欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

密碼算法實現(xiàn)的FIA防護(hù)

Semi Connect ? 來源:Semi Connect ? 2023-10-12 09:55 ? 次閱讀

安全控制器中的密碼算法實現(xiàn)模塊同樣能有效抵御各種故障注入攻擊(FIA),目前主要的防護(hù)手段包括檢錯技術(shù)和容錯技術(shù)。

先以 ECC 算法為例,針對 ECC 的故障注入攻擊可以分為三類:安全故障攻擊、弱曲線攻擊和差分故障分析 (Differential Fault Analysis, DFA)。安全故障攻擊基于那些不改變輸出結(jié)果的故障進(jìn)行分析。弱曲線攻擊試圖將點乘運(yùn)算從強(qiáng)橢圓曲線遷移到弱橢圓曲線上,以利于通過求解橢圓曲線離散對數(shù)問題獲得作為點乘倍數(shù)的私鑰或隨機(jī)數(shù)。

DEA 通過分析正確輸出和錯誤輸出之間的差異,逐位地導(dǎo)出點乘的倍數(shù)。這些攻擊的相應(yīng)防御方法包括采用檢錯技術(shù)檢測橢圓曲線參數(shù)是否正確、點乘基點是否在橢圓曲線上、點乘運(yùn)算中的數(shù)據(jù)是否被插入故障,一旦故障被檢測到,即中止執(zhí)行點乘運(yùn)算,并拒絕輸出任何結(jié)果;采用容錯技術(shù),選擇一條橢圓曲線使得即使將故障引入到點乘運(yùn)算中,攻擊者也不能從錯誤結(jié)果中導(dǎo)出點乘的倍數(shù),譬如強(qiáng)扭曲線 (Twist-Strong Curves)在扭曲線攻擊 (Twist- Curve Attack)下是容錯的。

另外 ECC 的一些側(cè)信道攻擊防御方法也具有防御某些故障注入攻擊的能力,如 Montgomery 階梯、隨機(jī)化點乘倍數(shù)都使得安全故障攻擊更難以實施;點乘的基點育化方法可以防御弱曲線攻擊。

對于 RSA 算法而言,根據(jù)錯誤的簽名結(jié)果和正確的簽名結(jié)果可以分析出簽名所使用的私鑰,故需要在私鑰運(yùn)算過程中進(jìn)行故障檢測或?qū)灻Y(jié)果進(jìn)行驗證,一旦發(fā)現(xiàn)故障或簽名結(jié)果錯誤則拒絕輸出簽名結(jié)果。

對于達(dá)到 IND- CCA2 安全級別的公鑰加密算法,其算法機(jī)制本身內(nèi)置了錯誤檢測技術(shù),天然具備一定的故障注入攻擊防御能力。

在對稱密碼算法中,密鑰運(yùn)算主要是添加輪密鑰和S 盒,因此這也成為故障注入攻擊者選擇的主要攻擊點。故障注入攻擊可以分為暫時性故障注入攻擊和永久性故障注入攻擊。在暫時性故障注入攻擊中,攻擊者可以利用不規(guī)則時鐘脈沖、輻射、瞬間高電壓等技術(shù)改變緩存器或存儲器內(nèi)的某位。

而在永久性故障注入攻擊中,攻擊者可以利用紫外線等清除 EEPROM 內(nèi)的某位,或使用微探針設(shè)定或清除 EEPROM內(nèi)的某位。比特故障是指在加密的中間結(jié)果中僅引入1位的故障,而保證其他位不變,是一種有效的故障注入攻擊。這種方法應(yīng)用于對稱密碼算法,如果攻擊者反復(fù)地向即將進(jìn)入最后一輪加密的中間加密結(jié)果中引入比特故障,即每次加密引入的故障使得中間結(jié)果的某位改變,而保證其他位不變,則有可能得到最后一輪的輪密鑰。

DFA 是一種有效的密碼分析技術(shù),它的基木思想是在選擇明文后,對加密過程進(jìn)行故障誘導(dǎo),分別獲得該明文對應(yīng)的正確密文和錯誤密文,然后對兩種密文進(jìn)行數(shù)據(jù)對比分析,從而獲得密鑰。

對稱密碼算法實現(xiàn)中防御故障注入攻擊的主要原則是采用錯誤檢測技術(shù)。錯誤檢測技術(shù)可檢測到對稱密碼運(yùn)算中插入的故障,一旦故障被檢測到,即中止執(zhí)行密碼運(yùn)算,并拒絕輸出任何結(jié)果。適用于對稱密碼算法的錯誤檢測技術(shù)包括基于冗余的錯誤檢測技術(shù)、基于錯誤檢測碼的技術(shù),以及兩者混合使用的技術(shù)。

基于冗余的錯誤檢測技術(shù)分為硬件冗余和時間冗余兩類。

基于硬件冗余的錯誤檢測技術(shù)直接復(fù)制密碼算法硬件作為自檢方法,將復(fù)制電路的輸出與原始電路的結(jié)果相比較,如果不匹配則說明有錯誤。

基于時間冗余的錯誤檢測技術(shù)對同樣的數(shù)據(jù)做第二次加密/解密運(yùn)算,與第一次加密/解密的運(yùn)算結(jié)果比較,該方法增加 100%的額外時間開銷,僅對單次故障注入有防御能力。

可以將硬件冗余和時間冗余技術(shù)相結(jié)合,從而在硬件和時間開銷中尋找平衡,設(shè)計適合對稱密碼算法在安全控制器中安全實現(xiàn)的錯誤檢測方案。

最簡單的錯誤檢測碼是奇偶校驗碼,奇偶校驗碼可以根據(jù)需要設(shè)置一個到多個校驗位,但奇偶校驗碼的錯誤檢測覆蓋率不夠高,在對稱密碼算法實現(xiàn)中使用奇偶校驗碼時,應(yīng)分析其錯誤檢測覆蓋率是否足夠應(yīng)對安全控制器可能面臨的故障注入攻擊情形。

為提高錯誤檢測覆蓋率,人們提出了分組密碼算法的并發(fā)錯誤檢測(Concurrent Error Detection, CED)方法,CED 檢測安全控制器的對稱密碼運(yùn)算過程中的操作以保證輸出的正確性。如果CED檢測到錯誤計算的發(fā)生,安全控制器將在輸出前丟棄錯誤的結(jié)果,因此芯片能夠抵御FIA的威脅。CED 的錯誤檢測覆蓋率通常遠(yuǎn)高于奇偶校驗碼,但也依賴于所采用的編碼機(jī)制以及硬件實現(xiàn)細(xì)節(jié)。







審核編輯:劉清

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 存儲器
    +關(guān)注

    關(guān)注

    38

    文章

    7530

    瀏覽量

    164401
  • EEPROM
    +關(guān)注

    關(guān)注

    9

    文章

    1033

    瀏覽量

    82009
  • 緩存器
    +關(guān)注

    關(guān)注

    0

    文章

    63

    瀏覽量

    11693
  • 密碼算法
    +關(guān)注

    關(guān)注

    0

    文章

    19

    瀏覽量

    7402
  • 安全控制器
    +關(guān)注

    關(guān)注

    0

    文章

    27

    瀏覽量

    10865

原文標(biāo)題:密碼算法實現(xiàn)的 FIA 防護(hù),密碼算法實現(xiàn)的 FIA 防護(hù)

文章出處:【微信號:Semi Connect,微信公眾號:Semi Connect】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    常見的加密算法有哪些?它們各自的優(yōu)勢是什么?

    常見的加密算法及其優(yōu)勢如下: AES(Advanced Encryption Standard): AES是一種對稱加密算法,采用分組密碼體制,支持128位、192位和256位密鑰長度。AES的優(yōu)勢
    的頭像 發(fā)表于 12-17 15:57 ?234次閱讀

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過這樣的尷尬場景:當(dāng)你登錄某個賬號時,突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無情地吐出了“密碼錯誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?396次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統(tǒng)設(shè)置用戶密碼規(guī)則(復(fù)雜密碼策略)方法

    Linux系統(tǒng)下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設(shè)置密碼過期期限(默認(rèn)情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發(fā)表于 12-07 09:24 ?394次閱讀

    請問ads1292算法支持實現(xiàn)疲勞監(jiān)測嗎?

    請問ads1292算法支持實現(xiàn)疲勞監(jiān)測么,或者有什么更好的電極式其它方案來實現(xiàn)
    發(fā)表于 12-03 06:19

    【「從算法到電路—數(shù)字芯片算法的電路實現(xiàn)」閱讀體驗】+內(nèi)容簡介

    內(nèi)容簡介這是一本深入解讀基礎(chǔ)算法及其電路設(shè)計,以打通算法研發(fā)到數(shù)字IC設(shè)計的實現(xiàn)屏障,以及指導(dǎo)芯片設(shè)計工程師從底層掌握復(fù)雜電路設(shè)計與優(yōu)化方法為目標(biāo)的專業(yè)技術(shù)書。任何芯片(如WiFi芯片、5G芯片
    發(fā)表于 11-21 17:14

    【「從算法到電路—數(shù)字芯片算法的電路實現(xiàn)」閱讀體驗】+介紹基礎(chǔ)硬件算法模塊

    作為嵌入式開發(fā)者往往比較關(guān)注硬件和軟件的協(xié)調(diào)。本書介紹了除法器,信號發(fā)生器,濾波器,分頻器等基本算法的電路實現(xiàn),雖然都是基礎(chǔ)內(nèi)容,但是也是最常用到的基本模塊。 隨著逆全球化趨勢的出現(xiàn),過去的研發(fā)
    發(fā)表于 11-21 17:05

    【「從算法到電路—數(shù)字芯片算法的電路實現(xiàn)」閱讀體驗】+一本介紹基礎(chǔ)硬件算法模塊實現(xiàn)的好書

    作為嵌入式開發(fā)者往往比較關(guān)注硬件和軟件的協(xié)調(diào)。本書介紹了除法器,信號發(fā)生器,濾波器,分頻器等基本算法的電路實現(xiàn),雖然都是基礎(chǔ)內(nèi)容,但是也是最常用到的基本模塊,本書的內(nèi)容比較對本人胃口。 我們先來
    發(fā)表于 11-20 13:42

    Pure path studio內(nèi)能否自己創(chuàng)建一個component,來實現(xiàn)特定的算法,例如LMS算法?

    TLV320AIC3254EVM-K評估模塊, Pure path studio軟件開發(fā)環(huán)境。 問題:1.Pure path studio 內(nèi)能否自己創(chuàng)建一個component,來實現(xiàn)特定的算法
    發(fā)表于 11-01 08:25

    名單公布!【書籍評測活動NO.46】從算法到電路 | 數(shù)字芯片算法的電路實現(xiàn)

    :elecfans123)領(lǐng)取書籍進(jìn)行評測,如在5個工作日內(nèi)未聯(lián)系,視為放棄本次試用評測資格! 《從算法到電路——數(shù)字芯片算法的電路實現(xiàn)》 是一本深入解讀基礎(chǔ)算法及其電路設(shè)計,以打通
    發(fā)表于 10-09 13:43

    C加密算法實現(xiàn)

    電子發(fā)燒友網(wǎng)站提供《C加密算法實現(xiàn).pdf》資料免費(fèi)下載
    發(fā)表于 09-20 11:10 ?1次下載
    C加密<b class='flag-5'>算法</b>的<b class='flag-5'>實現(xiàn)</b>

    電信設(shè)備進(jìn)網(wǎng)許可增加“商用密碼

    增加了“商用密碼”選項,各設(shè)備的商用密碼算法清單如下表所示,供參考。請各企業(yè)在填報設(shè)備進(jìn)網(wǎng)檢測信息時,務(wù)必核實被測設(shè)備實際所支持的商用密碼并進(jìn)行勾選即可!設(shè)備名稱及
    的頭像 發(fā)表于 06-07 15:15 ?541次閱讀
    電信設(shè)備進(jìn)網(wǎng)許可增加“商用<b class='flag-5'>密碼</b>”

    航天宏圖自主研發(fā)國產(chǎn)密碼網(wǎng)安防護(hù)成套技術(shù)(PIE-SM J&amp;K)

    密碼是保障網(wǎng)絡(luò)安全的核心技術(shù)。近年來,我國高度重視密碼行業(yè),陸續(xù)出臺系列政策措施以保障密碼事業(yè)的健康穩(wěn)步發(fā)展。
    的頭像 發(fā)表于 05-27 17:42 ?746次閱讀
    航天宏圖自主研發(fā)國產(chǎn)<b class='flag-5'>密碼</b>網(wǎng)安<b class='flag-5'>防護(hù)</b>成套技術(shù)(PIE-SM J&amp;K)

    FPGA能實現(xiàn)什么樣的算法

    FPGA功能如此強(qiáng)大,請問用FPGA能實現(xiàn)或者比較適合實現(xiàn)什么樣的算法?
    發(fā)表于 05-26 20:18

    MySQL忘記root密碼解決方案

    mysql登錄密碼為password()算法加密,解密成本太高,以下為通用方案; 原理:mysql提供了特殊啟動方式,即跳過權(quán)限表驗證,啟動后,登錄不需要提供密碼; 登錄后,即可修改mysql數(shù)據(jù)庫的user表,重置
    的頭像 發(fā)表于 04-23 16:08 ?774次閱讀

    蘋果手機(jī)id密碼在哪里找 蘋果手機(jī)id密碼忘記了怎么辦

    蘋果手機(jī)id密碼在哪里找 蘋果手機(jī)id密碼忘記了怎么辦? 蘋果手機(jī)id密碼在哪里找,若蘋果手機(jī)id密碼忘記了,可以通過以下幾種方法來解決這個問題。 1. 使用Apple ID找回
    的頭像 發(fā)表于 02-18 13:42 ?2461次閱讀