返回列表 发布新帖

一种基于模板的RSACRT模约减攻击方法

20 0
admin 发表于 2024-12-14 02:49 | 查看全部 阅读模式

文档名:一种基于模板的RSACRT模约减攻击方法
摘要:目前针对RSA-CRT的建模类攻击研究较少,本文以模约减操作为研究对象,提出了一种针对RSA-CRT实现的模板攻击方法.该方法的核心是解决了如何由模约减后中间值的汉明重量恢复RSA-CRT私钥的难题.该方法的特点是基于模约减后中间值的汉明重量模型建模,通过采集选择密文模约减的能量迹进行模板匹配获取模约减后中间值的汉明重量,由汉明重量变化值恢复中间值,进一步恢复RSA-CRT算法的私钥.另外,该方法的优点在于理想情况下,基于中间值汉明重量模型建立的模板之间可以共用,且对中间值以多少位大小建模没有限制,可以选择字节大小,64位大小,甚至私钥p相同大小,实际环境中可根据泄露信息情况进行选取.最后,本文选择对中间值的最低字节进行建模,验证了该方法的可行性,并给出了防护建议.

Abstract:Atpresent,therearefewresearchesonprofileattacksagainstRSA-CRTimplementation.Thispapertakesmodularreductionoperationastheresearchobject,andatemplateattackmethodagainstRSA-CRTimplementationispro-posed.ThecoreofthismethodistosolvethedifficultytorecovertheRSA-CRTprivatekeyfromtheHammingweightoftheintermediatevalueofciphertextmodularreduction.ThecharacteristicofthismethodistobuildamodelbasedontheHammingweightoftheintermediatevaluederivedfrommodularreduction.TheHammingweightcanbeobtainedbycol-lectingthepowertracesofchosenciphertextmodularreductionfortemplatematching,andtheintermediatevalueisrecov-eredfromtheHammingweightvariation,theprivatekeyoftheRSA-CRTalgorithmcanbefurtherinferredbasedonthein-termediatevalue.Inaddition,theadvantageofthismethodisthatideally,templatesbasedontheintermediateHammingweightmodelcanbeshared,andthereisnolimitonthenumberofbitsoftheintermediatevalueformodelling,whichcanbeinbytesize,64bitsize,oreventhebitsizeofp.Intheactualenvironment,itcanbeselectedaccordingtotheleakedin-formation.Finally,inthispaper,thelowestbyteoftheintermediatevalueisselectedtomodeltoverifythefeasibilityofthismethod,andthedefensesuggestionsarealsoprovided.

作者:马向亮   乌力吉   王宏   张向民   黄克振   刘玉岭[5]Author:MAXiang-liang   WULi-ji   WANGHong   ZHANGXiang-min   HUANGKe-zhen   LIUYu-ling[5]
作者单位:清华大学集成电路学院,北京100084;北京邮电大学集成电路学院,北京100876清华大学集成电路学院,北京100084;清华大学北京信息科学与技术国家研究中心,北京100084国家信息技术安全研究中心,北京100084中国科学院软件研究所可信计算与信息保障实验室,北京100190中国科学院信息工程研究所,北京100093;中国科学院大学网络安全学院,北京101408
刊名:电子学报 ISTICEIPKU
Journal:ActaElectronicaSinica
年,卷(期):2024, 52(3)
分类号:TP309.1
关键词:模板攻击  RSA-CRT  选择密文  模约减  侧信道攻击  
Keywords:templateattack  RSA-CRT  chosen-ciphertext  modularreduction  sidechannelattack  
机标分类号:TP309TN918.4O77+1
在线出版日期:2024年5月16日
基金项目:一种基于模板的RSA-CRT模约减攻击方法[
期刊论文]  电子学报--2024, 52(3)马向亮  乌力吉  王宏  张向民  黄克振  刘玉岭目前针对RSA-CRT的建模类攻击研究较少,本文以模约减操作为研究对象,提出了一种针对RSA-CRT实现的模板攻击方法.该方法的核心是解决了如何由模约减后中间值的汉明重量恢复RSA-CRT私钥的难题.该方法的特点是基于模约减后...参考文献和引证文献
参考文献
引证文献
本文读者也读过
相似文献
相关博文

        一种基于模板的RSA-CRT模约减攻击方法  An Attack Method Against the Modular Reduction Within a RSA-CRT Implementation Based on Template Attack

一种基于模板的RSA-CRT模约减攻击方法.pdf
2024-12-14 02:49 上传
文件大小:
2.4 MB
下载次数:
60
高速下载
【温馨提示】 您好!以下是下载说明,请您仔细阅读:
1、推荐使用360安全浏览器访问本站,选择您所需的PDF文档,点击页面下方“本地下载”按钮。
2、耐心等待两秒钟,系统将自动开始下载,本站文件均为高速下载。
3、下载完成后,请查看您浏览器的下载文件夹,找到对应的PDF文件。
4、使用PDF阅读器打开文档,开始阅读学习。
5、使用过程中遇到问题,请联系QQ客服。

本站提供的所有PDF文档、软件、资料等均为网友上传或网络收集,仅供学习和研究使用,不得用于任何商业用途。
本站尊重知识产权,若本站内容侵犯了您的权益,请及时通知我们,我们将尽快予以删除。
  • 手机访问
    微信扫一扫
  • 联系QQ客服
    QQ扫一扫
2022-2025 新资汇 - 参考资料免费下载网站 最近更新浙ICP备2024084428号-1
关灯 返回顶部
快速回复 返回顶部 返回列表