《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 對ECC的小整數n階點進行選擇明文攻擊
對ECC的小整數n階點進行選擇明文攻擊
來源:微型機與應用2014年第8期
熊莉英1,李慧云2,李家會1
(1.西南科技大學 信息工程學院,四川 綿陽621010; 2.中國科學院深圳先進技術研究院集成技術
摘要: 提出了一種針對基于標量乘的公鑰密碼體制的攻擊方法。由于小整數n階點在點加和倍點運算時能夠產生顯著數值變化,即產生顯著功耗變化,因此基于小整數n階點的選擇明文與簡單功耗分析可以有效攻擊橢圓曲線密碼(ECC)這種基于標量乘的公鑰密碼算法。
Abstract:
Key words :

摘  要: 提出了一種針對基于標量乘的公鑰密碼體制的攻擊方法。由于小整數n階點在點加和倍點運算時能夠產生顯著數值變化,即產生顯著功耗變化,因此基于小整數n階點的選擇明文與簡單功耗分析可以有效攻擊橢圓曲線密碼(ECC)這種基于標量乘的公鑰密碼算法。
關鍵詞: 橢圓曲線密碼;簡單功耗分析;標量乘

    與對稱密鑰密碼體系相比,公鑰密碼體系允許更靈活的密鑰管理。目前,應用最廣泛的兩種公鑰密碼算法是RSA以及橢圓曲線密碼(ECC)算法[1-2]。與RSA相比,ECC具有更短的密鑰長度、更快的運算(諸如內存、能量消耗以及帶寬存儲),從而在學術與工程領域引起持續增長的興趣。
    側信道分析(如時序、功耗、電磁輻射)攻擊已經對公鑰密碼體制的硬件實現產生了威脅。簡單功耗分析SPA(Simple Power Analysis)攻擊已被證明可有效攻擊一些公鑰密碼算法[3]。該技術主要涉及對運行公鑰加密算法的設備功耗進行檢查分析。RSA實現中的模方和模乘運算是可以被區分開的,使得對方可以獲得密鑰。ECC中點加和倍點操作類似于RSA中的模方和模乘操作。如果可以區分ECC實現中的點加和倍點操作,那么攻擊者就可以獲取ECC密鑰。
    目前大多數的RSA算法都使用相同的序列進行模乘和模方操作,大多數ECC算法也使用相同的序列進行點加和倍點運算,這增大了對差異的區分難度。RSA中“一貫的模乘和模方操作”以及ECC中“一貫的點加和倍點操作”似乎成為了對抗SPA攻擊的有效手段。為了從功耗波形中獲得更強的信息泄露,針對特殊輸入數據的RSA的選擇明文攻擊方法得以提出[4-7],以及采取更為復雜的原子化平衡操作[9]和蒙哥馬利方法[10]等,但都使得在SPA攻擊時得不到點加和倍點運算的顯著功耗變化。
    為了在功耗波形中獲得增強的信息泄露,本文提出了一種針對ECC算法的選擇明文側信道攻擊方法,該方法利用了2階或者其他小整數階點作為特殊輸入點P,以增強點和倍點操作中的顯著變化。
1 ECC概述
1.1 橢圓曲線

    ECC算法把現有的離散對數問題轉化為橢圓曲線上的連續問題。一個生成元為g的n階循環群G的離散對數問題指的是找出群G上使y=gx成立的x。橢圓曲線上的離散對數比其他有限域上的群(諸如乘法群)要困難得多。令E(EP)為一個定義在有限域FP上的橢圓曲線,令P為一個E(EP)上的點。素數p、橢圓曲線方程FP、點P以及其階數n是公共的域參數。私鑰是一個從區間[1,n-1]上均勻隨機選取的整數d,其相應的公鑰是Q=dP。私鑰d的確定問題就是橢圓曲線上的離散對數問題(ECDLP)。
   

 



    尋找其他階數點的方法可以進一步閱讀參考文獻[10-12]。
    本文提出了一種新的選擇明文的簡單功耗分析攻擊法。在該方法中,選擇階數為2或者其他小整數階點作為特殊點P,是為了利用其在無限域上的特殊性。該方法放大了點倍與點加操作的功耗差。通過該方法,可以對ECC實現中的從左至右或從右至左二進制算法進行有效攻擊。
參考文獻
[1] MILLER V S.Use of elliptic curves in cryptography[C]. Advances in Cryptology,CRYPTO’85 Proceedings,1986,218:417-426.
[2] KOBLITZ N.Elliptic curve cryptosystems[J].Mathematics of Computation,1987,48(177):203-209.
[3] KOCHER P,JAFFE J,JUN B.Timing attacks on implementations of Diffie-Hellman,RSA,DSS,and other systems[C]. Proceedings of 16th International Advances in Cryptology  Conference,CRYPTO’96,1996,1109:104-113.
[4] MIYAMOTO A,HOMMA N,AOKI T,et al.Enhanced power analysis attack using chosen message against RSA hardware implementations[C].IEEE Intrnational Symposium on Circuits  and Systems,ISCAS 2008,2008:3282-3285.
[5] NOVAK R.SPA-based adaptive chosen-ciphertext attack on RSA implementation[C].International Workshop on Practice and Theory in Public Key Cryptography,LNCS,2002,2274:252-262.
[6] BOER B D,LEMKE K,WICKE G.A DPA attack against  the modular reduction within a CRT implementation of RSA[C]. International Workshop on Cryptographic Hardware and Embedded Systems,CHES 2002,LNCS,2003,2523:228-243.
[7] YEN S M,LIEN W C,MOON S J,et al.Power analysis by exploiting chosen message and internal collisions-vulnerability of checking mechanism for RSA-decryption[J].Proceedings of Progress in Cryptology,Mycrypt 2005,2005,3715:183-195.
[8] Chen Tingding,Li Huiyun,Wu Keke,et al.Countermeasure of ECC against side-channel attacks:balanced point addition and point doubling operation procedure[C].Asia-Pacific Conference on Information Processing,APCIP 2009,2009,2:465-469.
[9] KIHARA S.On the rank of elliptic curves with a rational point of order 4[J].Proceedings of the Japan Academy,Series A,Mathematical Sciences,2004,80(4):21-34.
[10] KIHARA S.On the rank of elliptic curves with three rational points of order 2.Ⅲ[J].Proceedings of the Japan Academy,Series A,Mathematical Sciences,2004,80(3):13-20.
[11] KIHARA S. On the rank of elliptic curves with a rational point of order 4.Ⅱ[J].Proceedings of the Japan Academy,Series A,Mathematical Sciences,2004,80(8):151-168.
[12] Li Huiyun,Wu Keke,Xu Guoqing,et al.Simple power analysis attacks using chosen message against ECC hardware implementations[C].World Congress on Internet Security, 2011:68-72.

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
性欧美18~19sex高清播放| 欧美成人中文字幕| 亚洲国产一区二区三区在线播 | 久久激五月天综合精品| 亚洲视频网站在线观看| 亚洲免费观看| 亚洲日韩欧美视频一区| 亚洲黄色一区二区三区| 亚洲高清久久网| 在线观看的日韩av| 一区精品在线| 激情综合色丁香一区二区| 国产在线观看精品一区二区三区| 国产日韩av高清| 国产日韩欧美二区| 快射av在线播放一区| 国产日韩精品一区二区三区| 国产精品久久久久久久久果冻传媒 | 国产伦精品一区二区三区四区免费 | 午夜在线精品偷拍| 亚洲欧美一区二区原创| 亚洲欧美欧美一区二区三区| 亚洲一二三区精品| 亚洲欧美日韩精品久久久| 亚洲中字黄色| 久久aⅴ国产紧身牛仔裤| 久久精品国内一区二区三区| 91久久亚洲| 在线视频日本亚洲性| 亚洲一区免费视频| 欧美亚洲综合网| 久久精品国亚洲| 久久一区二区三区av| 免费亚洲一区| 欧美日韩国产a| 国产精品人成在线观看免费| 国产欧美日本一区二区三区| 国外视频精品毛片| 亚洲电影一级黄| 一道本一区二区| 欧美亚洲视频一区二区| 亚洲夫妻自拍| 一区二区三区精品久久久| 亚洲综合日韩中文字幕v在线| 性欧美精品高清| 美女999久久久精品视频| 欧美日韩国产经典色站一区二区三区| 国产精品扒开腿做爽爽爽视频| 国产精品亚洲不卡a| 极品尤物av久久免费看 | 日韩视频永久免费观看| 亚洲在线成人精品| 久久不见久久见免费视频1| 亚洲精品一区在线观看| 蜜乳av另类精品一区二区| 影音先锋一区| 亚洲精品专区| 欧美一区二区性| av成人动漫| 久久成人18免费网站| 美女日韩在线中文字幕| 国产精品magnet| 伊甸园精品99久久久久久| 亚洲免费久久| 久久精品国产999大香线蕉| 99精品热视频只有精品10| 欧美亚洲系列| 欧美精品亚洲精品| 国产亚洲精品激情久久| 亚洲经典在线看| 欧美在线观看网站| 一区二区三区国产盗摄| 久久免费的精品国产v∧| 欧美日韩视频专区在线播放 | 亚洲国产综合在线| 亚洲男人的天堂在线aⅴ视频| 亚洲国产中文字幕在线观看| 亚洲已满18点击进入久久| 你懂的国产精品| 国产精品资源在线观看| 亚洲激情电影中文字幕| 欧美一区二区三区免费观看| 一区二区三区国产在线| 麻豆精品在线播放| 国产欧美精品一区二区色综合| 亚洲人成艺术| 亚洲国产一区二区三区在线播| 欧美一区午夜精品| 欧美视频免费在线| 亚洲电影在线看| 久久大综合网| 欧美在线免费观看亚洲| 欧美三级韩国三级日本三斤| 在线亚洲欧美| 国产一区视频网站| 在线亚洲免费| 99爱精品视频| 老司机精品视频一区二区三区| 国产精品人人爽人人做我的可爱| 亚洲人成高清| 亚洲欧洲日本国产| 久久久亚洲高清| 欧美亚州一区二区三区| 91久久黄色| 亚洲清纯自拍| 老司机精品视频网站| 国产视频在线观看一区二区三区| 一区二区三区欧美亚洲| 一本久久青青| 欧美日韩不卡一区| 亚洲精品国产精品国自产观看| 亚洲精品日韩综合观看成人91| 久热精品视频| 亚洲第一福利社区| 亚洲黄色一区| 男女精品网站| 亚洲国产精品成人久久综合一区 | 午夜亚洲影视| 欧美怡红院视频一区二区三区| 国产精品久久77777| 在线一区二区日韩| 亚洲无玛一区| 欧美午夜性色大片在线观看| 中文久久乱码一区二区| 亚洲一区二区av电影| 欧美亚男人的天堂| 亚洲午夜电影网| 午夜精品美女自拍福到在线| 国产精品色婷婷| 欧美一区午夜视频在线观看| 久久久av网站| 亚洲成人自拍视频| 亚洲精品免费在线| 欧美久久久久久久久久| 日韩视频免费| 亚洲欧美视频在线观看视频| 国产精品有限公司| 亚洲欧美一区二区视频| 久久久久九九视频| 永久免费精品影视网站| 亚洲精品一二| 欧美日韩精品综合| 中文无字幕一区二区三区| 校园春色国产精品| 韩国女主播一区二区三区| 91久久亚洲| 欧美日一区二区在线观看| 亚洲欧美日本国产有色| 久热精品视频在线| 亚洲精品你懂的| 午夜精品一区二区三区在线| 国产一区二区高清| 亚洲欧洲一区二区三区久久| 欧美日韩视频在线第一区| 亚洲一区三区电影在线观看| 久久久综合免费视频| 亚洲精品1区| 校园激情久久| 亚洲大胆女人| 亚洲欧洲av一区二区| 国模吧视频一区| 一本大道久久a久久精二百| 国产精品午夜视频| 亚洲欧洲精品一区二区三区波多野1战4 | 久久夜色精品一区| 亚洲精品美女久久7777777| 亚洲欧美中文另类| 激情久久五月| 亚洲视频一区二区| 国产一区二区高清视频| 99国产精品99久久久久久| 国产精品丝袜久久久久久app| 久久精品国内一区二区三区| 欧美日韩久久| 久久动漫亚洲| 欧美三级欧美一级| 久久不射网站| 国产精品啊啊啊| 亚洲黄色小视频| 国产精品一香蕉国产线看观看| 亚洲国产小视频| 国产精品久久久久国产精品日日| 久久精品青青大伊人av| 欧美视频在线观看 亚洲欧| 欧美主播一区二区三区| 欧美日韩在线高清| 亚洲国产日韩欧美综合久久| 国产精品嫩草99av在线| 91久久久久久| 国产亚洲一区二区三区在线播放| av成人毛片| 精品91久久久久| 香蕉成人伊视频在线观看| 亚洲国产精品成人久久综合一区| 欧美制服丝袜第一页| 亚洲精品久久嫩草网站秘色| 久久久久久电影| 亚洲免费一在线| 欧美日本三区| 亚洲国产91色在线|