[发明专利]一种检测HAS-160算法抵御差分故障攻击的方法在审
申请号: | 201510960582.2 | 申请日: | 2015-12-18 |
公开(公告)号: | CN105703896A | 公开(公告)日: | 2016-06-22 |
发明(设计)人: | 李玮;葛晨雨;高志勇;曹艳琴;夏小玲;曹奇英;黄利利 | 申请(专利权)人: | 东华大学 |
主分类号: | H04L9/00 | 分类号: | H04L9/00 |
代理公司: | 上海泰能知识产权代理事务所 31233 | 代理人: | 宋缨;孙健 |
地址: | 201620 上海市*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 检测 has 160 算法 抵御 故障 攻击 方法 | ||
技术领域
本发明涉及密码算法安全领域,特别是涉及一种检测HAS-160算法抵御差分故障攻击 的方法。
背景技术
从古至今,信息安全问题一直是人们关注的对象,随着数字化管理的普及,信息安全 问题引申成了密码学中算法安全性的问题。HAS-160算法是韩国数字签名标准中使用的哈 希函数,其结构类似于SHA-1算法,在SHA-1的基础上做了一些增加算法强度的变化。 HAS-160算法在扩张明文的时候没有循环,使得算法安全性大大增加,然而HAS-160算法 的分组密码特性,致使其不能逃过差分故障攻击的威胁。
差分故障攻击针对分组密码的结构和轮函数的特性,故障攻击结合差分分析,通过多 次实验,在算法执行时导入故障,分析其对密文影响,计算出可能的密钥,最终获得密钥。 目前还没有公开的报告评估HAS-160算法抵御差分故障攻击的能力,这给正在使用 HAS-160算法封装的产品留下了安全隐患。
符号说明:
M:明文消息;
C:正常状态下,HAS-160算法处理消息后的正确输出;
C*:HAS-160算法加密时导入故障的错误输出;
ΔC:正确输出C与错误输出C*之间的差分值;
异或运算;
A,B,C,D,E:缓冲区寄存器,每个大小均为32bit;
ΔC0、ΔC1、ΔC2、ΔC3、ΔC4:分别代表缓存区中最后一轮输出结果的差分;
Ai,Bi,Ci,Di,Ei:第i步缓存区中的值,i∈[0,79]。
发明内容
本发明所要解决的技术问题是提供一种检测HAS-160算法抵御差分故障攻击的方法, 能够评估出HAS-160算法抵御差分故障攻击的能力。
本发明解决其技术问题所采用的技术方案是:提供一种检测HAS-160算法抵御差分故 障攻击的方法,包括以下步骤:
(1)随机生成要处理的明文消息;
(2)利用HAS-160算法处理所述明文消息,得到正确输出和错误输出;
(3)计算正确输出和错误输出的差分值;
(4)分析差分值,判断HAS-160算法是否受到差分故障攻击的影响,并推导出故障 导入的位置,分析其有效性。
所述步骤(4)具体如下:令差分值ΔC=(ΔC0,ΔC1,ΔC2,ΔC3,ΔC4),保存于160比特的缓 存区中,缓存区用5个32比特长的寄存器(Α,Β,C,D,E)表示,其中,ΔC0,ΔC1,ΔC2,ΔC3和 ΔC4均为32比特,分别代表缓存区中最后一轮输出结果的差分;其中,对故障位置的有 效性分析如下:
有效故障:
i)当ΔC0、ΔC1、ΔC2、ΔC3≠0时,故障导入的位置为A77;
ii)当ΔC0、ΔC1、ΔC2、ΔC4≠0时,故障导入的位置为B77;
iii)当ΔC0、ΔC1、ΔC2、ΔC3、ΔC4中均不为0时,故障导入的位置为A76以及A76之前 的任何位置;
无效故障:
I)当差分值ΔC=0时,说明导入的故障值等于当前位置上的原值,相当于没有导入故 障,故障无效;
II)当差分值ΔC≠0时:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东华大学,未经东华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510960582.2/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种多方付费的计费方法及计费装置
- 下一篇:一种进行数据传输的方法和设备