《计算机技术与发展杂志》发表论文赏析
作者:胡晓婷;戴泽龙*;覃中平;巩固
摘要:DPA 攻击(差分功耗攻击)作为一种重要的侧信道攻击方法,因其成功率较高而成为加密算法面临的主要威胁之一。 S 盒是分组加密算法(高级加密标准(AES)、国产商业密码(SM4)等)中唯一的非线性运算,很大程度上决定了相关加密算法的安全性。 S 盒的实现主要分为:查表法、组合逻辑和复合域方法。 复合域方法因将 S 盒中的 GF(28)域上的求逆运算分解到低阶域上而使其硬件实现具有高性能、低面积等优势。 该文提出了一种基于随机求反的复合域 S 盒抗 DPA 攻击安全结构,并据此设计了两类抗 DPA 攻击的 AES 安全结构:一种是基于随机取反的 AES 安全结构(RC-AES 安全结构),另一种是基于随机取反与一阶掩码结合的 AES 安全结构(RC-M-AES 安全结构)。 实验证明,相较于已知文献中基于掩码保护的 AES,该文提出的 RC-AES 结构只需增加微小的面积开销就能有效抵抗 DPA 攻击,展现出显著的面积优势。同时,RC-M-AES 安全结构能在微小面积开销下,构建出比单独掩码方案更安全的密码芯片结构。 此外,提出的 S 盒安全结构不仅适用于 AES,也适用于任何以替换函数作为唯一非线性运算的加密算法,具有较好的通用性。
关键词:复合域;S盒;随机求反;抗DPA攻击;安全结构;高级加密标准