...
首页> 外文期刊>電子情報通信学会技術研究報告. VLSI設計技術. VLSI Design Technologies >スキャンシグネチャを用いたストリーム暗号Triviumへのスキャンベース攻撃手法
【24h】

スキャンシグネチャを用いたストリーム暗号Triviumへのスキャンベース攻撃手法

机译:基于扫描签名的针对流加密Trivium的基于扫描的攻击方法

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

Triviumは同期式ストリーム暗号の1つで,ストリーム暗号評価プロジェクトeSTREAMにて推奨アルゴリズムに選定されたものである.3本のシフトレジスタから構成され,内部演算はビット同士のAND演算とXOR演算のみであり,構造が単純で高速に動作する.一方,暗号LSIに対するサイドチャネル攻撃の1つに,テスト用のスキャンチェインを利用して暗号解読するスキャンベース攻撃がある.Triviumへのスキャンベース攻撃は,スキャンチェインを用いて取得したスキャンデータから回路内部の状態を求め,求めた内部状態を元にキーストリームと平文を復元する.Triviumへのスキャンベース攻撃に対し従来手法では,暗号回路の内部レジスタのみがスキャンチェインに含まれていることが前提であり,周辺回路のレジスタがスキャンチェインに含まれている場合,スキャンチェインの内部構造を解析できない.一般に,LSIチップには暗号回路と共に複数の回路が同一スキャンチェインに含まれることが多く,従来手法を実際の攻撃手法として利用することは難しい.本稿では,スキャンチェインの構造に依存しないTriviumへのスキャンベース攻撃手法を提案する.提案手法では,1ビットレジスタ値の入力·動作サイクル数に対する変化がそのレジスタ固有の値になることを利用しTriviumの内部状態を復元する.計算機実験により,スキャンチェインに周辺回路が含まれる場合でも,提案手法を用いてTriviumの内部状態を復元し,平文を復元できることを確認した.
机译:Trivium是同步流密码之一,并且被流密码评估项目eSTREAM选择为推荐算法。它由三个移位寄存器组成,内部操作仅是逐位AND运算和XOR运算,并且结构简单且可高速运行。另一方面,针对加密LSI的侧信道攻击之一是基于扫描的攻击,该攻击使用测试扫描链对代码进行解密。对Trivium的基于扫描的攻击会从使用扫描链获取的扫描数据中找到电路的内部状态,并根据所获取的内部状态恢复密钥流和纯文本。响应于对Trivium的基于扫描的攻击,传统方法假定扫描链中仅包括加密电路的内部寄存器,如果扫描链中包括外围电路寄存器,则为扫描链内部。无法分析结构。通常,LSI芯片通常在同一扫描链中包括多个电路以及密码电路,并且难以将常规方法用作实际攻击方法。在本文中,我们提出了一种不依赖扫描链结构的基于扫描的Trivium攻击方法。在提出的方法中,利用以下事实来恢复Trivium的内部状态:1位寄存器值相对于输入/操作周期数的变化变为该寄存器特有的值。通过计算机实验,可以确定,即使扫描链中包含外围电路,也可以使用该方法恢复Trivium的内部状态,并恢复纯文本。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号