[发明专利]一种检测HAS-160算法抵御差分故障攻击的方法在审

专利信息
申请号: 201510960582.2 申请日: 2015-12-18
公开(公告)号: CN105703896A 公开(公告)日: 2016-06-22
发明(设计)人: 李玮;葛晨雨;高志勇;曹艳琴;夏小玲;曹奇英;黄利利 申请(专利权)人: 东华大学
主分类号: H04L9/00 分类号: H04L9/00
代理公司: 上海泰能知识产权代理事务所 31233 代理人: 宋缨;孙健
地址: 201620 上海市*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 检测 has 160 算法 抵御 故障 攻击 方法
【说明书】:

技术领域

发明涉及密码算法安全领域,特别是涉及一种检测HAS-160算法抵御差分故障攻击 的方法。

背景技术

从古至今,信息安全问题一直是人们关注的对象,随着数字化管理的普及,信息安全 问题引申成了密码学中算法安全性的问题。HAS-160算法是韩国数字签名标准中使用的哈 希函数,其结构类似于SHA-1算法,在SHA-1的基础上做了一些增加算法强度的变化。 HAS-160算法在扩张明文的时候没有循环,使得算法安全性大大增加,然而HAS-160算法 的分组密码特性,致使其不能逃过差分故障攻击的威胁。

差分故障攻击针对分组密码的结构和轮函数的特性,故障攻击结合差分分析,通过多 次实验,在算法执行时导入故障,分析其对密文影响,计算出可能的密钥,最终获得密钥。 目前还没有公开的报告评估HAS-160算法抵御差分故障攻击的能力,这给正在使用 HAS-160算法封装的产品留下了安全隐患。

符号说明:

M:明文消息;

C:正常状态下,HAS-160算法处理消息后的正确输出;

C*:HAS-160算法加密时导入故障的错误输出;

ΔC:正确输出C与错误输出C*之间的差分值;

异或运算;

A,B,C,D,E:缓冲区寄存器,每个大小均为32bit;

ΔC0、ΔC1、ΔC2、ΔC3、ΔC4:分别代表缓存区中最后一轮输出结果的差分;

Ai,Bi,Ci,Di,Ei:第i步缓存区中的值,i∈[0,79]。

发明内容

本发明所要解决的技术问题是提供一种检测HAS-160算法抵御差分故障攻击的方法, 能够评估出HAS-160算法抵御差分故障攻击的能力。

本发明解决其技术问题所采用的技术方案是:提供一种检测HAS-160算法抵御差分故 障攻击的方法,包括以下步骤:

(1)随机生成要处理的明文消息;

(2)利用HAS-160算法处理所述明文消息,得到正确输出和错误输出;

(3)计算正确输出和错误输出的差分值;

(4)分析差分值,判断HAS-160算法是否受到差分故障攻击的影响,并推导出故障 导入的位置,分析其有效性。

所述步骤(4)具体如下:令差分值ΔC=(ΔC0,ΔC1,ΔC2,ΔC3,ΔC4),保存于160比特的缓 存区中,缓存区用5个32比特长的寄存器(Α,Β,C,D,E)表示,其中,ΔC0,ΔC1,ΔC2,ΔC3和 ΔC4均为32比特,分别代表缓存区中最后一轮输出结果的差分;其中,对故障位置的有 效性分析如下:

有效故障:

i)当ΔC0、ΔC1、ΔC2、ΔC3≠0时,故障导入的位置为A77

ii)当ΔC0、ΔC1、ΔC2、ΔC4≠0时,故障导入的位置为B77

iii)当ΔC0、ΔC1、ΔC2、ΔC3、ΔC4中均不为0时,故障导入的位置为A76以及A76之前 的任何位置;

无效故障:

I)当差分值ΔC=0时,说明导入的故障值等于当前位置上的原值,相当于没有导入故 障,故障无效;

II)当差分值ΔC≠0时:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东华大学,未经东华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510960582.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top