论文部分内容阅读
密码算法是信息安全领域的重要研究内容,算法的安全性由诸多因素决定,包括算法自身的数学特性以及实现安全性等。近年来,基于实现的算法攻击获得了广泛关注并已成为研究热点之一。
故障攻击是一种基于实现的攻击方法,当算法执行过程中受到意外或恶意干扰而偏离其正常流程时,攻击者以及分析人员可以根据由此产生的故障信息来获取设备内部隐藏的秘密信息。因此,为了抵御故障攻击,就需要在密码算法的实现中采用一定策略或方法来保护有关的秘密信息。
本论文主要研究分组密码算法和使用中国剩余定理实现的RSA算法的故障攻击以及算法级防御对策,并取得了以下几个方面的研究结果:
(1)给出了一种针对ARIA算法的故障攻击方法。ARIA算法是一种于2003年被提出的分组密码,2004年被选定为韩国国家标准。本文对ARIA算法的加密和解密过程分别进行故障诱导,并应用差分故障攻击方法来恢复出密钥。对于ARIA-128,平均约需8对正误密文和8对正误明文就可以恢复出完整的种子密钥;而对于ARIA-192/256,该分析方法分别约需32对正误密文和40对正误密文来恢复完整的种子密钥。
(2)给出了一种针对Camellia算法的故障攻击方法。Camellia算法于2000年被提出,并于2005年被国际标准化组织IETF批准为在SSL/TLS安全协议中使用的国际标准算法。本文对Camellia算法的加密过程进行故障诱导,并应用差分故障攻击方法来恢复种子密钥。对于Camellia-128,需要64对正误密文来恢复出种子密钥;而对于Camellia-192/256,则需要96对正误密文来恢复出种子密钥。
(3)系统总结了对于使用中国剩余定理方法实现的RSA算法的故障攻击方法以及相关的防御措施,并对各防御措施的安全性和有效性进行了分析。