APP下载

针对8051芯片RSA算法的选择明文SPA攻击

2011-06-29曹娜娜万武南

成都信息工程大学学报 2011年4期

曹娜娜, 万武南, 陈 运, 吴 震

(成都信息工程学院信息安全研究所,四川成都610225)

1 引言

随着密码算法研究的不断深入,用户对智能卡安全性的要求也越来越高,而智能卡在工作的时候就会有边际信息泄露,所以,边信道攻击越来越引起密码研究者们的广泛关注。

对密码设备在运算和工作时的功率消耗,电磁幅射,操作时间等进行测量以获得密钥参数与内部运算之间的相互关系,这就是边信道攻击[1-2]。简单功耗分析(Simple Power Analysis,SPA)[3-4]和差分功耗分析(Differential Power Analysis,DPA)[5]是有效的边信道攻击技术,除此之外,还有时间攻击(Timing Attacks)[6-7]、电磁分析攻击[8]、基于扫描的边信道攻击(Scan Based Side Channel Attacks)[9]、碰撞攻击(Collision Attacks)[10]、模板攻击(Template Attacks)[11]、地址差分功耗分析攻击(Address-bit Differential Power Analysis,ADPA)[12-13]等攻击方法。

智能卡的核心部件是8051芯片,其CPU内部采用RSA算法作为公钥加密算法,而模幂运算是RSA算法中的最基本运算。SPA攻击主要是根据加密过程中的功耗曲线直接估计密钥信息。针对8051芯片的SPA就是在8051芯片上进行RSA加解密的过程中,直接测量智能卡的能量消耗情况,通过对消耗能量的对比分析,把能量与相应的密钥对应起来,以达到攻击的目的[14]。而大多情况下,智能卡运行过程中各种操作的能量消耗差异很小,不便于区分。

Atsushi Miyamoto,Naofumi Homma等人已经实现了对基于FPGA硬件设备的选择明文SPA攻击[15],通过使用特殊明文,可以得到能量消耗差异比较大的功耗曲线,以得到相应的密钥,但是没有做智能卡上的SPA攻击。为了得到能量消耗差异比较明显的功耗曲线,尝试在自主开发的功耗分析平台上,对8051芯片进行选择明文简单功耗分析。……

登录APP查看全文