[发明专利]AES轮运算方法和电路有效
申请号: | 201410537860.9 | 申请日: | 2014-10-13 |
公开(公告)号: | CN104301096B | 公开(公告)日: | 2018-04-20 |
发明(设计)人: | 陈毅成;张明宇;吴水源 | 申请(专利权)人: | 深圳中科讯联科技有限公司 |
主分类号: | H04L9/06 | 分类号: | H04L9/06 |
代理公司: | 深圳市科进知识产权代理事务所(普通合伙)44316 | 代理人: | 宋鹰武,沈祖锋 |
地址: | 518067 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明AES轮运算方法和电路,利用数据掩蔽和不同S盒电路随机排列来防御功耗分析,在AES流程中,对只涉及位置交换或简单布尔运算的线性运算包括行移位、列混合和轮密钥加法,采用异或操作来进行掩蔽和恢复数据;对非线性运算的S盒,设计出不同电路结构的S盒,这些S盒运算时的功耗曲线各不相同,数据经过S盒时,通过随机选择数据通路上S盒的排列,从而使得AES中S盒运算的功耗随机化。有益效果如下1)攻击者在数据通路上无法观测到加解密过程的真实数据,同时由于功耗随机化,统计分析密钥也变得非常困难;2)不改变AES的电路结构,算法简洁、容易实现;3)能够以较小的代价大幅度提高AES电路抵御功耗分析攻击的能力。 | ||
搜索关键词: | aes 运算 方法 电路 | ||
【主权项】:
一种AES轮运算方法,其特征在于,该方法包括如下步骤:S1:采用随机数X,对任一128位的明文进行掩蔽;S2:判断掩蔽后的数据是中间轮操作或末轮操作,并暂存所述数据,若判断是中间轮操作时,进行步骤S3a;若判断是末轮操作时,则进行步骤S3b;S3a:对所述随机数X进行扩展运算E,得到E(X);S4:将所述E(X)、轮密钥及S2暂存的数据同时进行异或,得到进入第一S盒阵列的值;S5:对所述进入第一S盒阵列的值,进行S盒运算,并将经过所述第一S盒阵列运算后输出的数据,与所述随机数X进行异或;S6:对所述S盒运算后输出的数据与所述随机数X进行异或后得到的数据,进行行移位和列混合,并将得到的数据返回至步骤S2;S3b:对步骤S2的数据进入第二S盒阵列,进行S盒运算;S7:将经过所述第二S盒阵列运算后输出的数据,与所述随机数X进行异或;S8:对所述第二S盒运算后输出的数据与所述随机数X进行异或后得到的数据进行行移位,并对所述随机数X进行行移位,得到S(X);S9:对末轮密钥、所述S盒运算后输出的数据与所述随机数X进行异或后得到的数据进行行移位得到的数据和所述S(X)进行异或,得到最终的密文,其中,第一及第二S盒阵列,均由4个分别从N种不同电路结构的S盒中随机选择的S盒构成,N为不小于3的自然数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳中科讯联科技有限公司,未经深圳中科讯联科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410537860.9/,转载请声明来源钻瓜专利网。