[发明专利]一种基于SPA和零值判断高效获得私钥的方法在审

专利信息
申请号: 201610943340.7 申请日: 2016-11-02
公开(公告)号: CN106357406A 公开(公告)日: 2017-01-25
发明(设计)人: 王亚伟;王磊;张贺;曹军 申请(专利权)人: 北京宏思电子技术有限责任公司
主分类号: H04L9/30 分类号: H04L9/30;H04L9/00
代理公司: 北京高沃律师事务所11569 代理人: 王加贵
地址: 100089 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开一种基于SPA和零值判断高效获得私钥的方法。该方法基于SPA和零值判断高效获得私钥的方法,对相同或类似思想实现的RSA CRT进行签名的算法或装置,利用零值及非零值同一个立即数相加所产生的差异用来攻击RSA CRT签名。通过选择明文,进而计算出密文,通过密文输入得到明文和密钥关系。通过设置高半部分为0,低半部分为1,并通过低半部分最高比特开始逼近密钥。利用类似的方法等分选择的明文,或者n等分明文,进而攻击出密钥。
搜索关键词: 一种 基于 spa 判断 高效 获得 方法
【主权项】:
一种基于SPA和零值判断高效获得私钥的方法,其特征在于,包含步骤:(a)设置RSA模数N的长度为2t,设置e为小于n的任意比特;(b)选择明文M,长度等于N的长度2t,等分M为两部分,分别为MH、ML长度均为t,且M=MH||ML;(c)设置MH的所有比特位为0,ML的所有比特位为1,计算C=M^e mod N,把C的值输入被攻击芯片进行签名或解密操作,得到功耗曲线trace1;(d)设置MH的所有比特位为0,ML的第0比特位、1比特位为1,其余比特位为0;计算C=M^e mod N,把C的值输入被攻击芯片进行签名或解密操作,得到功耗曲线trace2;(e)对比trace1、trace2,分析出RSA CRT签名最后一步加法的功耗曲线差异,其中执行零加SQ的功耗曲线记为trace4;执行非零加SQ的功耗曲线记为trace5;(f)设置MH的所有比特位为0,ML的所有比特位为1,当i从t‑1到1,执行如下过程:计算C=M^e mod N,把C的值输入被攻击芯片进行签名或解密运算,得到trace3;(g)判断trace3中最后一次加法的子功耗trace6,如果trace6等同于trace4,则当前比特设置为1,或者当前比特设置为0;(h)计算C=M^e mod N,把C输入被攻击芯片进行签名或解密运算,如果(RSA CRT签名最后一步加法的功耗曲线等同于trace5,则输出M的值即为攻击出的素数;反之,输出未攻击成功。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京宏思电子技术有限责任公司,未经北京宏思电子技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201610943340.7/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top