首页> 外文期刊>電子情報通信学会技術研究報告 >スキャンシグネチャを用いたTriple DESに対するスキャンベース攻撃手法
【24h】

スキャンシグネチャを用いたTriple DESに対するスキャンベース攻撃手法

机译:使用扫描签名的针对三重DES的基于扫描的攻击方法

获取原文
获取原文并翻译 | 示例
       

摘要

テスト容易化技術の1つであるスキャンパステストは,LSIのレジスタを外部から直接観測・制御することが可能であるためLSIの検証に非常に役立つ.一方で,暗号モジュールや暗号LSIに対するサイドチャネル攻撃の危険性が指摘されており,その中でもスキャンパステストで使用するテスト用スキャンチェインから取得可能なスキャンデータから秘密鍵を解読するスキャンベース攻撃が注目されている.従来研究として,共通鍵暗号DESやAES,公開鍵暗号RSAや楕円曲線暗号に対するスキャンベース攻撃手法が提案されているが,共通鍵暗号Triple DESに対するスキャンベース攻撃手法は報告されていない.本稿では,共通鍵暗号Triple DESに対するスキャンシグネチャを用いたスキャンベース攻撃手法を提案する.提案手法では,暗号LSIに複数の平文を入力したときのスキャンデータの特定のビット列に着目し,対応するレジスタの変化を観察することで秘密鍵を解読する.暗号LSI以外のレジスタがスキャンチェインに含まれる場合や,暗号LSIの動作タイミングが不明な場合でも秘密鍵の解読が可能となる.Triple DESは暗号化のために秘密鍵を3つ使用するため,最初に解読した秘密鍵を用いて他の秘密鍵の解読を行うことで3つの秘密鍵の解読を実行する.提案手法では,多くても43個の平文でTriple DESの秘密鍵解読をできる結果が得られた.%Scan-path test is one of the useful design-for-test techniques, which can observe and control registers inside LSIs. On the other hand, a scan-based attack which retrieves secret keys from scanned data is considered to be one of the strongest side-channel attacks. In this paper, a scan-based attack method against Triple DES cryptosystems using a "scan signature" is proposed. In our method, several plaintexts are inputted into a Triple DES module and an attacker obtains scanned data. Then, an attacker observes a specific bit line (scan signature) of these scanned data to retrieve a secret key. The Triple DES algorithm uses three secret keys. The first secret key can be retrieved as in the same way as we can retrieve a secret key from a DES module. How to retrieve the second and third secret keys is the most concern. In our proposed method, we retrieve the second and third secret keys by using the retrieved first key and setting an appropriate scan signature. Experimental results show that our proposed method successfully retrieve three secret keys in a Triple DES module using up to 43 plaintexts.
机译:扫描路径测试是一种测试便利性技术,它对于验证LSI非常有用,因为可以直接从外部观察和控制LSI寄存器。另一方面,已经指出了对加密模块和加密LSI进行侧信道攻击的风险,其中,基于扫描的攻击会从可以从扫描路径测试中使用的测试扫描链获得的扫描数据中解密私钥的基于扫描的攻击中,尤为令人关注。已经完成。作为常规研究,已经提出了针对对称密钥密码术DES和AES的基于扫描的攻击方法,公钥密码术RSA和椭圆曲线密码学,但是尚未针对基于对称密钥密码学Triple DES的基于扫描的攻击方法进行报道。在本文中,我们提出了一种使用扫描签名的基于扫描的攻击方法,用于公共密钥密码学Triple DES。在提出的方法中,当将多个明文输入到密码LSI时,注意扫描数据的特定位串,通过观察相应寄存器中的变化来解密秘密密钥。即使在扫描链中包括除加密LSI以外的寄存器,或者未知加密LSI的操作定时,也可以解密私钥。由于Triple DES使用3个秘密密钥进行加密,因此通过使用首先解密的秘密密钥对另一个秘密密钥进行解密,可以解密这3个秘密密钥。该方法获得了Triple DES的私钥最多可以被43个明文解密的结果。 %扫描路径测试是一种有用的测试设计技术,可以观察和控制LSI内部的寄存器。另一方面,从扫描数据中检索密钥的基于扫描的攻击被认为是其中一种。提出了一种基于“扫描签名”的针对三重DES密码系统的基于扫描的攻击方法。在我们的方法中,几种明文被吸引到三重DES模块中,攻击者获得了扫描数据。 ,攻击者观察这些扫描数据的特定位线(扫描签名)以检索密钥。Triple DES算法使用三个密钥。第一个密钥的检索方式与我们检索密钥的方式相同在我们提出的方法中,我们通过使用检索到的第一密钥并设置适当的扫描签名来检索第二和第三密钥,实验结果表明:我们提出的方法成功地使用多达43个纯文本在Triple DES模块中检索了三个秘密密钥。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号