色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

密碼算法實現的FIA防護

Semi Connect ? 來源:Semi Connect ? 2023-10-12 09:55 ? 次閱讀

安全控制器中的密碼算法實現模塊同樣能有效抵御各種故障注入攻擊(FIA),目前主要的防護手段包括檢錯技術和容錯技術。

先以 ECC 算法為例,針對 ECC 的故障注入攻擊可以分為三類:安全故障攻擊、弱曲線攻擊和差分故障分析 (Differential Fault Analysis, DFA)。安全故障攻擊基于那些不改變輸出結果的故障進行分析。弱曲線攻擊試圖將點乘運算從強橢圓曲線遷移到弱橢圓曲線上,以利于通過求解橢圓曲線離散對數問題獲得作為點乘倍數的私鑰或隨機數。

DEA 通過分析正確輸出和錯誤輸出之間的差異,逐位地導出點乘的倍數。這些攻擊的相應防御方法包括采用檢錯技術檢測橢圓曲線參數是否正確、點乘基點是否在橢圓曲線上、點乘運算中的數據是否被插入故障,一旦故障被檢測到,即中止執行點乘運算,并拒絕輸出任何結果;采用容錯技術,選擇一條橢圓曲線使得即使將故障引入到點乘運算中,攻擊者也不能從錯誤結果中導出點乘的倍數,譬如強扭曲線 (Twist-Strong Curves)在扭曲線攻擊 (Twist- Curve Attack)下是容錯的。

另外 ECC 的一些側信道攻擊防御方法也具有防御某些故障注入攻擊的能力,如 Montgomery 階梯、隨機化點乘倍數都使得安全故障攻擊更難以實施;點乘的基點育化方法可以防御弱曲線攻擊。

對于 RSA 算法而言,根據錯誤的簽名結果和正確的簽名結果可以分析出簽名所使用的私鑰,故需要在私鑰運算過程中進行故障檢測或對簽名結果進行驗證,一旦發現故障或簽名結果錯誤則拒絕輸出簽名結果。

對于達到 IND- CCA2 安全級別的公鑰加密算法,其算法機制本身內置了錯誤檢測技術,天然具備一定的故障注入攻擊防御能力。

在對稱密碼算法中,密鑰運算主要是添加輪密鑰和S 盒,因此這也成為故障注入攻擊者選擇的主要攻擊點。故障注入攻擊可以分為暫時性故障注入攻擊和永久性故障注入攻擊。在暫時性故障注入攻擊中,攻擊者可以利用不規則時鐘脈沖、輻射、瞬間高電壓等技術改變緩存器或存儲器內的某位。

而在永久性故障注入攻擊中,攻擊者可以利用紫外線等清除 EEPROM 內的某位,或使用微探針設定或清除 EEPROM內的某位。比特故障是指在加密的中間結果中僅引入1位的故障,而保證其他位不變,是一種有效的故障注入攻擊。這種方法應用于對稱密碼算法,如果攻擊者反復地向即將進入最后一輪加密的中間加密結果中引入比特故障,即每次加密引入的故障使得中間結果的某位改變,而保證其他位不變,則有可能得到最后一輪的輪密鑰。

DFA 是一種有效的密碼分析技術,它的基木思想是在選擇明文后,對加密過程進行故障誘導,分別獲得該明文對應的正確密文和錯誤密文,然后對兩種密文進行數據對比分析,從而獲得密鑰。

對稱密碼算法實現中防御故障注入攻擊的主要原則是采用錯誤檢測技術。錯誤檢測技術可檢測到對稱密碼運算中插入的故障,一旦故障被檢測到,即中止執行密碼運算,并拒絕輸出任何結果。適用于對稱密碼算法的錯誤檢測技術包括基于冗余的錯誤檢測技術、基于錯誤檢測碼的技術,以及兩者混合使用的技術。

基于冗余的錯誤檢測技術分為硬件冗余和時間冗余兩類。

基于硬件冗余的錯誤檢測技術直接復制密碼算法硬件作為自檢方法,將復制電路的輸出與原始電路的結果相比較,如果不匹配則說明有錯誤。

基于時間冗余的錯誤檢測技術對同樣的數據做第二次加密/解密運算,與第一次加密/解密的運算結果比較,該方法增加 100%的額外時間開銷,僅對單次故障注入有防御能力。

可以將硬件冗余和時間冗余技術相結合,從而在硬件和時間開銷中尋找平衡,設計適合對稱密碼算法在安全控制器中安全實現的錯誤檢測方案。

最簡單的錯誤檢測碼是奇偶校驗碼,奇偶校驗碼可以根據需要設置一個到多個校驗位,但奇偶校驗碼的錯誤檢測覆蓋率不夠高,在對稱密碼算法實現中使用奇偶校驗碼時,應分析其錯誤檢測覆蓋率是否足夠應對安全控制器可能面臨的故障注入攻擊情形。

為提高錯誤檢測覆蓋率,人們提出了分組密碼算法的并發錯誤檢測(Concurrent Error Detection, CED)方法,CED 檢測安全控制器的對稱密碼運算過程中的操作以保證輸出的正確性。如果CED檢測到錯誤計算的發生,安全控制器將在輸出前丟棄錯誤的結果,因此芯片能夠抵御FIA的威脅。CED 的錯誤檢測覆蓋率通常遠高于奇偶校驗碼,但也依賴于所采用的編碼機制以及硬件實現細節。







審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 存儲器
    +關注

    關注

    38

    文章

    7484

    瀏覽量

    163763
  • EEPROM
    +關注

    關注

    9

    文章

    1019

    瀏覽量

    81560
  • 緩存器
    +關注

    關注

    0

    文章

    63

    瀏覽量

    11658
  • 密碼算法
    +關注

    關注

    0

    文章

    18

    瀏覽量

    7379
  • 安全控制器
    +關注

    關注

    0

    文章

    27

    瀏覽量

    10837

原文標題:密碼算法實現的 FIA 防護,密碼算法實現的 FIA 防護

文章出處:【微信號:Semi Connect,微信公眾號:Semi Connect】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過這樣的尷尬場景:當你登錄某個賬號時,突然發現自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結果系統無情地吐出了“密碼錯誤”的提示。 更讓人抓狂
    的頭像 發表于 12-11 15:29 ?136次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統設置用戶密碼規則(復雜密碼策略)方法

    Linux系統下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設置密碼過期期限(默認情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發表于 12-07 09:24 ?265次閱讀

    【「從算法到電路—數字芯片算法的電路實現」閱讀體驗】+內容簡介

    內容簡介這是一本深入解讀基礎算法及其電路設計,以打通算法研發到數字IC設計的實現屏障,以及指導芯片設計工程師從底層掌握復雜電路設計與優化方法為目標的專業技術書。任何芯片(如WiFi芯片、5G芯片
    發表于 11-21 17:14

    【「從算法到電路—數字芯片算法的電路實現」閱讀體驗】+介紹基礎硬件算法模塊

    作為嵌入式開發者往往比較關注硬件和軟件的協調。本書介紹了除法器,信號發生器,濾波器,分頻器等基本算法的電路實現,雖然都是基礎內容,但是也是最常用到的基本模塊。 隨著逆全球化趨勢的出現,過去的研發
    發表于 11-21 17:05

    【「從算法到電路—數字芯片算法的電路實現」閱讀體驗】+一本介紹基礎硬件算法模塊實現的好書

    作為嵌入式開發者往往比較關注硬件和軟件的協調。本書介紹了除法器,信號發生器,濾波器,分頻器等基本算法的電路實現,雖然都是基礎內容,但是也是最常用到的基本模塊,本書的內容比較對本人胃口。 我們先來
    發表于 11-20 13:42

    名單公布!【書籍評測活動NO.46】從算法到電路 | 數字芯片算法的電路實現

    :elecfans123)領取書籍進行評測,如在5個工作日內未聯系,視為放棄本次試用評測資格! 《從算法到電路——數字芯片算法的電路實現》 是一本深入解讀基礎算法及其電路設計,以打通
    發表于 10-09 13:43

    C加密算法實現

    電子發燒友網站提供《C加密算法實現.pdf》資料免費下載
    發表于 09-20 11:10 ?1次下載
    C加密<b class='flag-5'>算法</b>的<b class='flag-5'>實現</b>

    電信設備進網許可增加“商用密碼

    增加了“商用密碼”選項,各設備的商用密碼算法清單如下表所示,供參考。請各企業在填報設備進網檢測信息時,務必核實被測設備實際所支持的商用密碼并進行勾選即可!設備名稱及
    的頭像 發表于 06-07 15:15 ?455次閱讀
    電信設備進網許可增加“商用<b class='flag-5'>密碼</b>”

    航天宏圖自主研發國產密碼網安防護成套技術(PIE-SM J&amp;K)

    密碼是保障網絡安全的核心技術。近年來,我國高度重視密碼行業,陸續出臺系列政策措施以保障密碼事業的健康穩步發展。
    的頭像 發表于 05-27 17:42 ?669次閱讀
    航天宏圖自主研發國產<b class='flag-5'>密碼</b>網安<b class='flag-5'>防護</b>成套技術(PIE-SM J&amp;K)

    FPGA能實現什么樣的算法

    FPGA功能如此強大,請問用FPGA能實現或者比較適合實現什么樣的算法
    發表于 05-26 20:18

    MySQL忘記root密碼解決方案

    mysql登錄密碼為password()算法加密,解密成本太高,以下為通用方案; 原理:mysql提供了特殊啟動方式,即跳過權限表驗證,啟動后,登錄不需要提供密碼; 登錄后,即可修改mysql數據庫的user表,重置
    的頭像 發表于 04-23 16:08 ?691次閱讀

    通過Python腳本實現WIFI密碼的自動猜解

    本文將記錄學習下如何通過 Python 腳本實現 WIFI 密碼的自動猜解。
    的頭像 發表于 01-25 10:46 ?3425次閱讀
    通過Python腳本<b class='flag-5'>實現</b>WIFI<b class='flag-5'>密碼</b>的自動猜解

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例!

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例! MySQL是一種常用的關系型數據庫管理系統,如果你忘記了MySQL的密碼,不必擔心,可以通過一些簡單的步驟來快速重置密碼
    的頭像 發表于 01-12 16:06 ?740次閱讀

    PPTC(自恢復保險絲)如何實現防護作用?

    PPTC(自恢復保險絲)如何實現防護作用? PPTC(自恢復保險絲)是一種在電路中起到防護作用的重要元件。它可以在電路中發生過載或短路時迅速斷開電流,以保護其他電子元件不受損壞。PPTC采用的是一種
    的頭像 發表于 01-04 14:13 ?623次閱讀

    LED驅動浪涌防護器件的選型和實現方法

    LED驅動浪涌防護器件的選型和實現方法? LED驅動浪涌防護器件是一種用于保護LED燈具免受電網浪涌干擾的重要組件。電網浪涌是指電力系統中突然出現的短時高能脈沖電壓,它可能會導致LED燈具的損壞或
    的頭像 發表于 01-03 11:20 ?1094次閱讀
    主站蜘蛛池模板: 色综合五月激情综合色一区| 欧美日本韩国一二区视频| 久久水蜜桃亚洲AV无码精品偷窥| 久久精品WWW人人爽人人| ewp绞死vk失禁编| 波多野结衣 无码片| 国产浮力草草影院CCYY| 果冻传媒在线观看完整版免费| 精品久久久久久综合网| 两个人的视频hd全免费| 欧美性色xo影院69| 无限资源在线看影院免费观看 | 国产亚洲视频中文字幕| 精品熟女少妇AV免费观看| 蜜桃视频无码区在线观看| 日本色呦呦| 亚洲你我色| 9国产露脸精品国产麻豆| 国产精品久久人妻互换毛片| 九九热视频在线观看| 琪琪的色原网站| 亚洲欧美日韩另类精品一区二区三区| 中文字幕亚洲男人的天堂网络 | 美女与男人对肌免费网站| 日韩人妻精品久久日| 亚洲精品久久久久久久蜜臀老牛| 中文字幕亚洲无限码| 国产 交换 丝雨 巅峰| 久久精品国产福利电影网| 日本zljzljzlj精品| 亚洲区视频| 成人免费视频无遮挡在线看| TUBE19UP老师学生| 国语自产视频在线不卡| 欧美videos人牛交| 亚洲免费福利在线视频| xxx在线播放| 久久久久久人精品免费费看| 熟妇的味道HD中文字幕| 做i爱视频30分钟免费| 国产精品爽爽久久久久久蜜桃网站|