针对SM2签名算法的攻击验证、防护方法及装置

基本信息

申请号 CN201811484013.5 申请日 -
公开(公告)号 CN109600232A 公开(公告)日 2019-04-09
申请公布号 CN109600232A 申请公布日 2019-04-09
分类号 H04L9/32(2006.01)I; H04L9/08(2006.01)I; H04L9/00(2006.01)I; H04L29/06(2006.01)I 分类 电通信技术;
发明人 李增局; 王彭彭; 赵鹏辉; 董晓婕; 刘志刚; 李文宝; 史汝辉; 尚现峰; 李士通; 王晓磊 申请(专利权)人 北京智慧云测科技有限公司
代理机构 北京惠智天成知识产权代理事务所(特殊普通合伙) 代理人 北京智慧云测科技有限公司; 山东智慧云测信息科技有限公司
地址 102300 北京市门头沟区莲石湖西路98号院7号楼701室
法律状态 -

摘要

摘要 本发明公开针对SM2签名算法的攻击验证、防护方法及装置。该攻击验证方法在SM2签名算法的加法位置进行错误注入攻击,该防护方法对随机数k参与的加减法过程进行防护。针对SM2签名算法的攻击验证装置包括攻击模块,针对SM2签名算法的防护装置包括防护模块。本发明发现现有技术中的防护措施忽略了在计算s时对随机数k的保护,无论是原始的公式k‑r*dA,还是变形后的公式r+k,都存在一个有随机数k参与的加减法,而现有的防护技术都没有对这个地方进行保护,因而使得目前的SM2加密算法存在一定的风险漏洞,本发明提出的防护方法可有效对抗相应的攻击手段,防止信息泄露。