《电子与信息学报杂志》发表论文赏析
作者:唐啸霖, 冯燕, 李志强, 郭叶, 龚关飞
单位:1.集成电路制造技术重点实验室(中国科学院)北京 1000292.中国科学院微电子研究所 北京 1000293.中国科学院大学 北京 100049
摘要:在硬件安全领域,各种侧信道攻击已受到广泛关注,这类攻击利用硬件泄漏的物理信息来推断密钥等敏感信息,其中能量分析攻击是最受关注的侧信道攻击技术之一。针对高级加密标准的能量分析攻击方法相对成熟,对于SM4算法,由于其轮运算包含特殊的线性变换模块,使得能量分析攻击更加困难。针对SM4的选择明文攻击方法可以规避线性变换模块带来的运算复杂度,但这些方法面临以下难题:如何构造四轮选择明文、如何恢复初始密钥、如何分辨对称攻击结果,以及如何排除高相关性错误猜测值。该文在深入分析难题产生原因的基础上,提出了相应的对策,并对SM4算法实现进行了能量分析攻击实验,结果表明:所提应对策略,能有效解决在SM4的选择明文攻击过程中,线性运算带来的难题。
关键词:SM4算法, 能量分析攻击, 选择明文, 线性运算
基金资助:国家重点研发计划(2020YFB2104600)