《计算机技术与发展杂志》发表论文赏析
作者:何利文;安聪;国海轮
摘要:侧信道攻击( side channel attack,SCA) 是一种新兴的密码分析方法,主要通过加密软件或硬件运行时产生的各种泄漏信息获取密文信息,其中相关功耗分析( CPA) 是较为强大的一种攻击方法,可以用来实现 AES 加密算法的安全检测。CPA 需要假设猜测密钥,然后根据示波器采集到的能量迹,使用具有数据相关性的汉明模型,并计算实际能量值与假设能量消耗之间的皮尔逊相关系数,利用皮尔逊相关系数来判断猜测密钥的正确与否。 CPA 可以把皮尔逊相关系数的计算结果限制在[ -1,1] 之间且 CPA 过程自带标准化,不需要额外对数据进行标准化。 此外,还利用 python 的 pandas 库和 style方法对获得的结果进行刻画,更好地实现了相关系数和正确的密钥之间的关系。 本案例使用 NewAE Technology Inc 的芯片物理攻击平台 Chip Whisperer 实施 CPA 攻击来检测加密算法的安全性,成功破解了预设的 AES-128 的 16 字节的密钥。实验表明,CPA 在针对未加防护的 AES 加密算法时有显著的效果,可以检测 AES 加密算法的安全性。
关键词:ChipWhisperer;高级加密标准;能量迹;相关功耗分析;相关系数