轻量级分组密码算法DoT 的模板攻击

2021-03-18 08:03:36孙家异韦永壮
计算机工程 2021年3期

孙家异,韦永壮

(桂林电子科技大学广西密码学与信息安全重点实验室,广西桂林 541004)

0 概述

2002 年,CHARI 等人[1]利用能量消耗与正在处理的数据有关这一基本事实[2],提出了模板攻击的概念。模板攻击方法使用多元正态分布对采集到的数据特征进行刻画,在模板攻击中,假设攻击者可以对被攻击设备的特征进行刻画,如攻击者拥有一台与被攻击设备类型相同的设备,利用该设备,攻击者根据不同数据和固化的密钥来执行加密操作,即观察加密设备的具体物理实现,并记录对应的能耗信息,然后将与(数据,密钥)相对应的能量迹进行分组,估算多元正态分布的均值向量和协方差矩阵,并由此发起攻击。模板攻击是一种重要的侧信道攻击方法,与传统的简单能量分析[3]、相关性能量分析[4]和差分能量分析[5]等相比,模板攻击在实际的密码算法破译中拥有更强的区分能力,因此,其受到研究人员的广泛关注[6-7]。

近年来,随着物联网技术的快速发展,各种资源受限的设备(如无线传感器等)被广泛应用。由于资源受限设备大多计算与存储资源少,因此在数据安全存储、传输或处理方面存在严重的安全隐患。为解决资源受限环境下的数据安全问题,轻量级密码技术[8-10]应运而生。2019 年,JAGDISH 等人提出一种新的轻量级分组密码算法DoT[11]。与著名的轻量级分组密码算法SIMON[12]相比,DoT在软件与硬件实现方面更为简单。DoT 密码算法整体采用SP 结构[13]以及轻型的线性及非线性运算部件,在硬件实现时仅需993个等效门。……

登录APP查看全文