智能卡模板攻擊實(shí)驗(yàn)方法與技術(shù)研究
本文關(guān)鍵詞:智能卡模板攻擊實(shí)驗(yàn)方法與技術(shù)研究,由筆耕文化傳播整理發(fā)布。
【摘要】:隨著在銀行和電子護(hù)照等領(lǐng)域的大規(guī)模應(yīng)用,智能卡已經(jīng)成為十分重要的信息安全產(chǎn)品。密碼技術(shù)是智能卡產(chǎn)品的關(guān)鍵技術(shù),在智能卡安全中占據(jù)核心的位置。因此為了確保密碼應(yīng)用的安全性,目前在智能卡內(nèi)普遍采用3DES、AES、RSA和ECC等經(jīng)過(guò)嚴(yán)格數(shù)學(xué)論證的高強(qiáng)度算法,傳統(tǒng)的密碼分析技術(shù)很難對(duì)這些密碼算法產(chǎn)生實(shí)際的威脅。旁路攻擊是利用密碼實(shí)現(xiàn)環(huán)節(jié)的弱點(diǎn)實(shí)施的攻擊技術(shù),是當(dāng)前工程領(lǐng)域中對(duì)智能卡密碼威脅最大的攻擊技術(shù),其中功耗分析攻擊由于攻擊成本低、易于實(shí)施和攻擊效果顯著等特點(diǎn)尤其具有危害性。在功耗分析攻擊的各類分支中,多年以來(lái)大量的學(xué)術(shù)研究均集中在簡(jiǎn)單功耗分析(SPA)和差分功耗分析(DPA)上,針對(duì)這些經(jīng)典的攻擊方法,工程領(lǐng)域也普遍實(shí)現(xiàn)了有效的防護(hù)措施。然而模板攻擊作為功耗分析攻擊的一個(gè)重要分支,相比SPA和DPA而言不僅在學(xué)術(shù)領(lǐng)域的研究少得多,而且在工程領(lǐng)域更未引起足夠的重視。因此系統(tǒng)地研究模板攻擊的方法、應(yīng)用場(chǎng)景和實(shí)驗(yàn)中的關(guān)鍵技術(shù)將有助于工程領(lǐng)域充分理解和應(yīng)對(duì)此類攻擊。論文研究了模板攻擊的通用方法及各種應(yīng)用場(chǎng)景,分析了模板攻擊相對(duì)于DPA攻擊的優(yōu)勢(shì)。在滿足所需的攻擊前提條件下,模板攻擊的適用場(chǎng)景相對(duì)于DPA而言更為廣泛,其不僅可以像DPA那樣針對(duì)密碼算法的中間值進(jìn)行攻擊,還可以被應(yīng)用于DPA無(wú)法適用的攻擊場(chǎng)景,例如,攻擊密碼運(yùn)算前的密鑰載入過(guò)程,攻擊掩碼防護(hù)措施中所用到的隨機(jī)數(shù)以使得防護(hù)措施被繞開(kāi)等等。另外,模板攻擊可以和傳統(tǒng)DPA相結(jié)合形成基于模板的DPA攻擊方法,其攻擊效率比傳統(tǒng)DPA有效得多,成功攻擊所需的功耗曲線數(shù)量相比DPA而言將少一個(gè)數(shù)量級(jí)以上。在實(shí)驗(yàn)方面,用模板攻擊的方法針對(duì)第四屆DPA競(jìng)賽給出的在Atmel ATMega-163智能卡上用軟件方式實(shí)現(xiàn)的帶有Rotating Sbox Masking(RSM)防護(hù)措施的AES-256 RSM密碼算法成功進(jìn)行了攻擊實(shí)驗(yàn),以此來(lái)驗(yàn)證模板攻擊的這些優(yōu)點(diǎn)。主要的實(shí)驗(yàn)成果包括:一是針對(duì)RSM防護(hù)措施中的隨機(jī)數(shù)進(jìn)行模板攻擊,從而繞開(kāi)了防護(hù)措施,這是DPA無(wú)法完成的任務(wù)。二是用基于模板的DPA攻擊成功實(shí)施密鑰破譯,同時(shí)證實(shí)了這種方法相對(duì)于傳統(tǒng)DPA的高效性。三是在實(shí)驗(yàn)中應(yīng)用了若干實(shí)驗(yàn)技巧,包括同時(shí)針對(duì)S盒輸入和輸出這兩種操作來(lái)建立模板,用全局相關(guān)性系數(shù)排序的方法進(jìn)行特征點(diǎn)的選取以采集功耗曲線中不同位置處的泄露信息等,取得了良好的攻擊效果,四是比較了模板建立時(shí)選擇不同的特征點(diǎn)數(shù)量和功耗曲線數(shù)量對(duì)實(shí)驗(yàn)結(jié)果的影響,從而驗(yàn)證了不同模板質(zhì)量下的攻擊效果。本文的實(shí)驗(yàn)方法、實(shí)驗(yàn)過(guò)程以及實(shí)驗(yàn)結(jié)果對(duì)模板攻擊研究而言提供了較好的應(yīng)用參考價(jià)值。本文的研究表明,模板攻擊是對(duì)智能卡產(chǎn)品極具威脅的攻擊技術(shù),在工程領(lǐng)域充分理解模板攻擊并研發(fā)出相關(guān)防御技術(shù)的需求迫在眉睫。
【關(guān)鍵詞】:智能卡 旁路攻擊 功耗分析 模板攻擊 密碼分析
【學(xué)位授予單位】:上海交通大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2015
【分類號(hào)】:TN918.4
【目錄】:
- 摘要3-5
- ABSTRACT5-9
- 第一章 緒論9-17
- 1.1 研究背景9-11
- 1.2 本領(lǐng)域的研究現(xiàn)狀11-14
- 1.3 本論文的主要工作和成果14-15
- 1.4 章節(jié)安排15-17
- 第二章 針對(duì)密碼算法的功耗分析攻擊原理17-33
- 2.1 功耗分析攻擊技術(shù)原理17-25
- 2.1.1 CMOS的功耗特點(diǎn)18-20
- 2.1.2 功耗曲線20-22
- 2.1.3 功耗模型22-25
- 2.2 簡(jiǎn)單功耗分析(SPA)25-27
- 2.3 差分功耗分析(DPA)27-32
- 2.3.1 DPA的原理27-30
- 2.3.2 噪聲和功耗模型對(duì)DPA實(shí)驗(yàn)的影響30-32
- 2.4 本章小結(jié)32-33
- 第三章 模板攻擊技術(shù)原理33-43
- 3.1 傳統(tǒng)功耗分析技術(shù)的問(wèn)題33-34
- 3.2 模板攻擊的場(chǎng)景設(shè)想34-37
- 3.3 模板建立和模板匹配37-41
- 3.4 模板攻擊相對(duì)于傳統(tǒng)DPA的優(yōu)勢(shì)41-42
- 3.5 本章小結(jié)42-43
- 第四章 針對(duì)第四屆DPA競(jìng)賽(DPA CONTEST V4)題目的模板攻擊43-74
- 4.1 關(guān)于DPA競(jìng)賽43-44
- 4.2 DPA CONTEST V4的AES算法實(shí)現(xiàn)原理44-54
- 4.2.1 AES算法的原理簡(jiǎn)介44-49
- 4.2.2 AES-256 RSM (ROTATING SBOX MASKING)的實(shí)現(xiàn)原理49-54
- 4.3 針對(duì)DPA CONTEST V4的模板攻擊54-73
- 4.3.1 AES-256 RSM的弱點(diǎn)分析54-55
- 4.3.2 DPA CONTEST V4給出的攻擊條件55-57
- 4.3.3 模板攻擊方案57-73
- 4.3.3.1 在功耗曲線中確定AES-256 RSM敏感操作的泄露位置57-65
- 4.3.3.2 模板建立65-68
- 4.3.3.3 模板匹配測(cè)試68-69
- 4.3.3.4 基于模板的DPA攻擊方案69-73
- 4.4 本章小結(jié)73-74
- 第五章 模板攻擊實(shí)驗(yàn)結(jié)果及對(duì)比74-89
- 5.1 模板匹配測(cè)試結(jié)果75-77
- 5.2 基于模板的DPA攻擊結(jié)果77-86
- 5.3 基于模板的DPA攻擊和傳統(tǒng)DPA攻擊的效果對(duì)比86-88
- 5.4 本章小結(jié)88-89
- 第六章 總結(jié)與展望89-92
- 6.1 工作總結(jié)89-90
- 6.2 工作展望90-92
- 參考文獻(xiàn)92-98
- 致謝98-99
- 攻讀學(xué)位期間發(fā)表的學(xué)術(shù)論文99-101
【相似文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前10條
1 趙麗華,盧旭英;智能卡芯片安全技術(shù)[J];微型機(jī)與應(yīng)用;2001年06期
2 ;智能卡[J];電子設(shè)計(jì)技術(shù);2003年06期
3 Victor;板上倒裝掀起智能卡封裝革命[J];半導(dǎo)體技術(shù);2005年09期
4 許珊琳;;智能卡芯片的發(fā)展及其所形成的設(shè)計(jì)方法[J];中國(guó)集成電路;2006年08期
5 劉彩霞;;智能卡的安全機(jī)制[J];計(jì)算機(jī)與網(wǎng)絡(luò);2009年09期
6 埃里卡·諾恩;;破解智能卡[J];科技創(chuàng)業(yè);2009年09期
7 ;地鐵應(yīng)用的獨(dú)立Calypso Revision3智能卡芯片[J];金卡工程;2011年07期
8 ;智能卡令交通更智能[J];中國(guó)電信業(yè);2012年04期
9 ;智能卡讓生活更便利[J];中國(guó)防偽報(bào)道;2012年04期
10 ;即將到來(lái)的智能卡時(shí)代[J];信息與電腦;1995年02期
中國(guó)重要會(huì)議論文全文數(shù)據(jù)庫(kù) 前3條
1 王杰;李先利;;智能卡及其在中石化加油卡系統(tǒng)工程中的應(yīng)用[A];電工理論與新技術(shù)2004年學(xué)術(shù)研討會(huì)論文集[C];2004年
2 李莎莎;朱文中;;原子吸收光譜法測(cè)定智能卡芯片中的金[A];2008年中國(guó)機(jī)械工程學(xué)會(huì)年會(huì)暨甘肅省學(xué)術(shù)年會(huì)文集[C];2008年
3 李靜;張常年;;Zi1221智能卡芯片及其在USB Key上的應(yīng)用[A];2007通信理論與技術(shù)新發(fā)展——第十二屆全國(guó)青年通信學(xué)術(shù)會(huì)議論文集(上冊(cè))[C];2007年
中國(guó)重要報(bào)紙全文數(shù)據(jù)庫(kù) 前10條
1 本報(bào)記者 王小慶;智能卡面臨良好時(shí)機(jī)[N];中國(guó)電子報(bào);2000年
2 俊平;全球智能卡芯片市場(chǎng)商機(jī)巨大[N];電子資訊時(shí)報(bào);2002年
3 本報(bào)記者 徐昕 唐川 王琰;讓智能卡改變我們的生活[N];中國(guó)計(jì)算機(jī)報(bào);2004年
4 記者 梁紅兵;華大電子:新“芯”相映設(shè)計(jì)美好未來(lái)[N];中國(guó)電子報(bào);2007年
5 ;智能卡大力推進(jìn)城市信息化應(yīng)用[N];人民郵電;2006年
6 ;美國(guó)廣泛應(yīng)用智能卡[N];人民郵電;2008年
7 于寅虎;智能卡如何走出低價(jià)競(jìng)爭(zhēng)格局[N];中國(guó)電子報(bào);2005年
8 本報(bào)記者吳紅月;智能卡市場(chǎng)重新洗牌[N];中華工商時(shí)報(bào);2002年
9 ;電信領(lǐng)域應(yīng)用將占全球智能卡主流[N];人民郵電;2010年
10 本報(bào)記者 冷文生;改變智能卡產(chǎn)業(yè)布局的新工藝[N];科技日?qǐng)?bào);2005年
中國(guó)博士學(xué)位論文全文數(shù)據(jù)庫(kù) 前1條
1 王明宇;低功耗雙界面CPU智能卡芯片的研究與設(shè)計(jì)[D];復(fù)旦大學(xué);2011年
中國(guó)碩士學(xué)位論文全文數(shù)據(jù)庫(kù) 前10條
1 王延斌;增強(qiáng)型智能卡的開(kāi)發(fā)研究[D];合肥工業(yè)大學(xué);2005年
2 張宇端;一種非接觸智能卡芯片的模擬前端電路設(shè)計(jì)與實(shí)現(xiàn)[D];復(fù)旦大學(xué);2014年
3 黃萍芳;基于VMM的智能卡系統(tǒng)級(jí)驗(yàn)證[D];西安電子科技大學(xué);2014年
4 包斯剛;智能卡模板攻擊實(shí)驗(yàn)方法與技術(shù)研究[D];上海交通大學(xué);2015年
5 李靜;智能卡的稅控應(yīng)用研究[D];北方工業(yè)大學(xué);2008年
6 秦璐怡;基于智能卡芯片的一種自動(dòng)化測(cè)試方法[D];西安電子科技大學(xué);2012年
7 徐日東;智能卡仿真系統(tǒng)中因特網(wǎng)協(xié)議研究與實(shí)現(xiàn)[D];華中科技大學(xué);2004年
8 師曉卉;基于8位控制器的智能卡芯片設(shè)計(jì)和驗(yàn)證[D];貴州大學(xué);2006年
9 羅康;智能卡數(shù)據(jù)庫(kù)管理系統(tǒng)的研究與實(shí)現(xiàn)[D];華中科技大學(xué);2011年
10 張斌;基于FPGA的智能卡芯片驗(yàn)證方法研究與實(shí)現(xiàn)[D];北京工業(yè)大學(xué);2011年
本文關(guān)鍵詞:智能卡模板攻擊實(shí)驗(yàn)方法與技術(shù)研究,,由筆耕文化傳播整理發(fā)布。
本文編號(hào):268265
本文鏈接:http://www.sikaile.net/shoufeilunwen/xixikjs/268265.html