基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
作为一类重要的信息安全产品,密码产品中所使用的密码技术保障了信息的保密性、完整性和不可抵赖性。而侧信道攻击是针对密码产品的一类重要的安全威胁,它主要利用了密码算法运算过程中侧信息(如时间、功耗等)的泄露,通过分析侧信息与秘密信息的依赖关系进行攻击。对密码产品的抗侧信道攻击能力进行评估已成为密码测评的重要内容。该文从攻击性测试、通用评估以及形式化验证3个角度介绍了目前密码产品抗侧信道评估的发展情况。其中攻击性测试是目前密码侧信道测评所采用的最主要的评估方式,它通过执行具体的攻击流程来恢复密钥等秘密信息。后两种方式不以恢复秘密信息等为目的,而是侧重于评估密码实现是否存在侧信息泄露。与攻击性测试相比,它们无需评估人员深入了解具体的攻击流程和实现细节,因此通用性更强。通用评估是以统计测试、信息熵计算等方式去刻画信息泄露的程度,如目前被广泛采用的测试向量泄露评估(TVLA)技术。利用形式化方法对侧信道防护策略有效性进行评估是一个新的发展方向,其优势是可以自动化/半自动化地评估密码实现是否存在侧信道攻击弱点。该文介绍了目前针对软件掩码、硬件掩码、故障防护等不同防护策略的形式化验证最新成果,主要包括基于程序验证、类型推导及模型计数等不同方法。
推荐文章
一种针对分组密码S盒的组合侧信道攻击方法
密码芯片
分组密码
S盒
差分功耗攻击
模板攻击
毛刺攻击
匹配算法
RSA密码核时间侧信道检测与量化分析
时间信道
信息流
RSA算法
硬件设计
密码芯片侧信道攻击仿真环境的设计与实现
侧信道攻击
密码芯片
仿真环境
抗侧信道攻击的安全有效椭圆加密算法
侧信道攻击
椭圆曲线密码系统
Width-w NAF
RWNAF
FWNAF
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 密码产品的侧信道分析与评估
来源期刊 电子与信息学报 学科 工学
关键词 密码产品 侧信道 信息泄露 形式化验证
年,卷(期) 2020,(8) 所属期刊栏目
研究方向 页码范围 1836-1845
页数 10页 分类号 TN918; TP309
字数 语种 中文
DOI 10.11999/JEIT190853
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2020(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
密码产品
侧信道
信息泄露
形式化验证
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子与信息学报
月刊
1009-5896
11-4494/TN
大16开
北京市北四环西路19号
2-179
1979
chi
出版文献量(篇)
9870
总下载数(次)
11
总被引数(次)
95911
论文1v1指导