[发明专利]一种抗高阶功耗分析的AES掩码加密方法有效

专利信息
申请号: 201710163912.4 申请日: 2017-03-20
公开(公告)号: CN107070633B 公开(公告)日: 2021-08-03
发明(设计)人: 韩牟;王运文;马世典;万爱兰;华蕾 申请(专利权)人: 江苏大学
主分类号: H04L9/00 分类号: H04L9/00;H04L9/06;H04L9/08
代理公司: 北京睿智保诚专利代理事务所(普通合伙) 11732 代理人: 周新楣
地址: 212013 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种抗高阶功耗分析的AES掩码加密方法,属于信息安全技术领域,即抗高阶差分功耗分析的掩码防护方案的设计。本发明采用掩码技术设计防护方案,使AES算法可以抵抗高阶差分功耗分析,主要包括以下步骤:步骤一,基于Ishai‑Sahai‑Wagner可证明安全框架设计生成随机数表达式;步骤二,改进Akkar提出保护AES密码算法的一阶乘法掩码方案存在零值攻击的安全问题,设计保护AES算法的高阶掩码防护方案,利用步骤一生成的随机数,防护AES密码算法能量消耗比较大的S盒非线性运算。本发明设计的具有高安全性和高效性的AES密码算法更加适用于资源有限的嵌入式环境。
搜索关键词: 一种 抗高阶 功耗 分析 aes 掩码 加密 方法
【主权项】:
一种抗高阶功耗分析的AES掩码加密方法,其特征在于,设计抗高阶差分功耗分析的掩码防护方案,主要包括如下步骤:步骤1,S盒求逆非线性运算的高阶掩码方案初始化:(1)假设a是需要进行求逆运算的敏感数据,令a=g(k),b=h(k),g(*)和h(*)为域F2的线性关系,b和k为域的随机数;(2)随机拆分和i∈[0:d],满足和ai是a的d+1个份额,且每个份额都不等于0;其中,针对a为0时,S盒求逆非线性运算不能抵抗零值攻击的问题,则进行防范零值攻击的处理;步骤2,根据定义1,引入随机数变量值k,推导出公式:其中:定义1为(f映射:),x表示随机数份额ki,y表示随机数份额kj;步骤3,针对步骤2的公式中ki和kj容易同一时间被攻击者分析功耗信息得到,根据定义2,引入随机变量值v′i,j,推导出公式:其中:定义2为步骤4,针对步骤3中的公式存在四个异或运算和四个域相乘运算,为了提高运算效率,且防护份额ki,由定义3和定义4推导步骤3中的公式得到本发明高阶掩码方案的随机数生成表达式:vj,i=((vi,j⊕w(ki⊕vi,j′⊕kj))⊕w(ki⊕vi,j′)⊕w(kj⊕vi,j′))⊕w(vi,j′)]]>其中:定义3为w(x)=h(x)·g(x)(w映射:);定义4为步骤5,本发明高阶掩码方案原理为利用设计的随机数生成表达式,生成(d+1)2‑d‑1个随机数,保护敏感数据a的d+1个份额进行S盒求逆运算。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏大学,未经江苏大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710163912.4/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top