一种SM4算法密钥扩展部分的模板攻击方法及装置
基本信息
申请号 | CN202110370896.2 | 申请日 | - |
公开(公告)号 | CN113132084A | 公开(公告)日 | 2021-07-16 |
申请公布号 | CN113132084A | 申请公布日 | 2021-07-16 |
分类号 | H04L9/06(2006.01)I;H04L29/06(2006.01)I | 分类 | 电通信技术; |
发明人 | 蒋宏然;李振;赵晨晨;邢益传 | 申请(专利权)人 | 鼎铉商用密码测评技术(深圳)有限公司 |
代理机构 | 深圳市恒申知识产权事务所(普通合伙) | 代理人 | 任哲夫 |
地址 | 518000广东省深圳市坪山新区坪山街道行政二路4号招商花园城9栋 | ||
法律状态 | - |
摘要
摘要 | 本发明适用于密码学侧信道分析领域,提供了一种SM4算法密钥扩展部分的模板攻击方法及系统,所述方法包括:获取输入的加密密钥,对所述加密密钥进行SM4算法密钥扩展;采集SM4算法密钥扩展中轮密钥和轮常数异或部分的功耗曲线,通过执行延时函数得到显示结果;对所述显示结果的异或操作的功耗曲线进行模板匹配,匹配出得到正确密钥值。通过在算法程序实现中添加延时函数来采集SM4算法密钥扩展中轮密钥和轮常数异或部分的功耗曲线,通过这个方案,不仅能够清晰的观察到每8比特轮常数和8比特密钥异或所产生的能量,而且可以通过预先构建的模板快速匹配的方法恢复密钥信息,使得匹配得到正确密钥值精准度,速度大大提升。 |
