[发明专利]保护微电路免受用以获取机密数据的攻击的方法和设备无效
| 申请号: | 200880114406.5 | 申请日: | 2008-11-03 |
| 公开(公告)号: | CN101843032A | 公开(公告)日: | 2010-09-22 |
| 发明(设计)人: | B·本蒂欧;B·菲克斯;S·内罗 | 申请(专利权)人: | 英赛康特雷斯公司 |
| 主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L9/22;G06F7/58 |
| 代理公司: | 北京市中咨律师事务所 11247 | 代理人: | 杨晓光;于静 |
| 地址: | 法国普罗*** | 国省代码: | 法国;FR |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 保护 电路 免受 用以 获取 机密 数据 攻击 方法 设备 | ||
1.一种保护微电路(12)免受攻击的方法,该攻击企图发现在微电路执行加密算法(10)期间所使用的机密数据(K,M),所述方法包括如下步骤:生成至少一个保护参数(P)用于机密数据(K,M),通过所述保护参数(P)修改所述加密算法的执行,其特征在于,所述方法包含如下步骤:
-提供微电路的安全存储器(16)中存储的至少一个机密参数(S),
-定义至少一个生成函数(20’a),其允许通过连续将所述生成函数施加到所述机密参数(S)而生成值序列((pn)),所述值序列仅可以从所述生成函数和所述机密参数(S)确定,
-通过所述生成函数和所述机密参数,生成至少一个值序列((pn)),以及
-从所述值序列的至少一个值以可再生方式生成保护参数(P)。
2.如权利要求1所述的保护微电路(12)的方法,其中所述机密数据(K,M)是消息(M),对称加密机密密钥(K),非对称加密私钥(K),或者这些元素的组合。
3.如权利要求1或2所述的保护微电路(12)的方法,包含初始化步骤(INIT),该步骤包括定义机密参数(S)的步骤,并且其中,所述加密算法的每次执行通过多个保护参数(P1,...PN)而修改,所述多个保护参数在所述初始化步骤之后的加密算法的第i执行中从值序列((pn))中的元素pN(i-1)+1到pNi中分别生成。
4.如权利要求1到3之一所述的保护微电路(12)的方法,其中所述值序列((pn))通过施加到机密参数q,r和p0的递归关系pn+1=q.pn+r而生成。
5.如权利要求1到3之一所述的保护微电路(12)的方法,其中所述值序列((pn))通过施加到机密参数q,r,m和p0的递归关系pn+1=(q.pn+r)mod m而生成。
6.如权利要求5所述的保护微电路(12)的方法,其中整数m是2的幂。
7.如权利要求1到3之一所述的保护微电路(12)的方法,其中:
-值序列((pn))具有循环群组GC中的值,所述群组GC具有m个元素,元素的值为p,其作为用于群组的元素生成器,并且乘法作为内部构成法则,所述生成值序列的步骤包括如下步骤:
-选择序列的初始元素p0作为对其施加k次群组GC内部构成法则的生成器元素p,以及
-通过将群组GC内部构成法则施加k’次,将次序为i的元素pi改变为次序为i+1的元素pi+1,其中m,p,k和k’为机密参数(S)。
8.如权利要求1到3之一所述的保护微电路(12)的方法,其中所述值序列((pn))具有弗罗贝纽斯群组中的值,特别是对完成字段GF(q)进行的可逆仿射变换的群组的值,其中阶数q是k比特的质数,q和k为机密参数(S)。
9.如权利要求1到3之一所述的保护微电路(12)的方法,其中所述值序列(pn)具有从大小为m的线性反馈移位寄存器输出的值,使得序列中的元素符合pt+m=αm·pt+αm-1·pt+1+...+α1·pt+m-1类型的关系,其中αi取值0或1,参数αi,大小m以及值序列((pn))中的m个第一元素为机密参数(S)。
10.如权利要求1到3之一所述的保护微电路(12)的方法,其中所述值序列((pn))通过递归关系pn+1=F(pn)获得,其中F基于循环冗余校验多项式执行循环冗余校验计算,所述值序列中的第一元素和所选择的多项式为机密参数(S)。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于英赛康特雷斯公司,未经英赛康特雷斯公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200880114406.5/1.html,转载请声明来源钻瓜专利网。





