首页> 外文期刊>電子情報通信学会技術研究報告. 情報セキュリティ. Information Security >Tamper-Resistance Evalution of Digital Signature Softwares by Runtime-Data Searching Method
【24h】

Tamper-Resistance Evalution of Digital Signature Softwares by Runtime-Data Searching Method

机译:运行时数据搜索方法篡改数字签名软件的抗性评估

获取原文
获取原文并翻译 | 示例
           

摘要

Tamper-resistance, which means in this paper protection of secret key of digital signature, is important for digital signature softwares in which secret key is stored and calculated. There is a method to evaluate tamper-resistance of a software, the runtime-data search method: extracting data appered in the computer in which the software is runnning and cheking each data as secret data. We developed a tool to evaluate tamper-resistance on this method. Then, we carried out experiments with this tool for tamper-resistance evaluation of RSA signature softwares written with a popular Java-JCE-providers. It was found that these Java-JCE-providers have very low tamper-resistance, and BigInteger class in JDK used in these Java-JCE-providers leads to this low tamper-resistance. We also investigate effectiveness of secret data split methods for high tamper-resistance.
机译:防篡改,这意味着在本文的数字签名秘密密钥的保护中,对于存储和计算秘密密钥的数字签名软件非常重要。 有一种方法来评估软件的防篡改,运行时 - 数据搜索方法:提取在计算机中渗透的数据,其中软件正在运行和将每个数据作为秘密数据。 我们开发了一种评估该方法的篡改性的工具。 然后,我们在用流行的Java-JCE-Providers编写的RSA签名软件的篡改评估进行了实验。 发现这些Java-JCE - 提供者具有非常低的篡改阻力,并且在这些Java-JCE-Providers中使用的JDK中的Biginteger类导致这种低篡改性。 我们还调查了秘密数据分离方法的有效性,用于高篡改性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号