《计算机工程杂志》发表论文赏析

针对AES密钥扩展的电压故障注入攻击

来源:计算机工程杂志2019年第9期北京时间:

作者:段晓毅, 田丽娜, 张磊, 王建新, 李秀滢, 张恺健

单位:北京电子科技学院 电子信息工程系, 北京 100070

摘要:针对高级加密标准(AES)算法,提出一种简单高效的故障注入攻击方法。通过瞬时降低密码芯片供电电压产生低压毛刺,使芯片在密钥扩展函数中进行密钥赋值时跳过赋值循环语句,造成密钥赋值错误,从而缩短参与运算密钥的未知字节长度。结合注入故障后输出的错误密文,可通过穷举猜测的方式恢复初始密钥未知字节。攻击测试结果表明,通过该方法执行一次有效故障注入攻击能得到4字节长度初始密钥,即对于128位AES算法,攻击者仅需猜测4×232次就能到初始密钥。

关键词:故障注入,电压,密钥扩展,循环语句,密文

基金资助:国家自然科学基金(61701008);中央高校基本科研业务费专项资金(2017LG05,2017CL-HSM)。

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!