...
首页> 外文期刊>電子情報通信学会技術研究報告. ディペンダブルコンピュ-ティング. Dependable Computing >連続してハッシュ値を出力しないHMAC-SHA-256回路へのスキャンベース攻撃手法
【24h】

連続してハッシュ値を出力しないHMAC-SHA-256回路へのスキャンベース攻撃手法

机译:基于扫描的攻击方法到HMAC-SHA-256电路,不断输出散列值

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

LSIのテスト容易化設計技術としてスキャンパステストがある.スキャンパステストはLSIのレジスタを直列に繋いだスキャンチェイン利用し,外部から回路内部のレジスタを観測や制御する手法である.スキャンチェインを用いるサイドチャネル攻撃としてスキャンース攻撃がある.これまでにブロック暗号,ストリーム暗号,公開鍵暗号を対象としたスキャンベース攻撃が提案されている.ハッシュ関数を用いてメッセージ認証する仕組みとしてHMACがある.ハッシュ関数を複数回適用するものでTLS等で採用されている.HMACでハッシュ関数にSHA-256を用いるものをHMAC-SHA-256と言う.我々はHMAC-SHA-256回路に対するスキャンベース攻撃を提案したが,HMAC内のSHA-256回路が連続してハッシュ値を出力する場合を仮定している.本稿では,SHA-256回路が連続してハッシュ値を出力しないHMAC-SHA-256回路に対するスキャンベース攻撃手法を提案する.提案手法は,入力メッセージから得られるスキャンデータから遷移グループの特定,SHA-256回路動作の初期位置の特定,ビット位置の特定,前半レジスタと後半レジスタの特定の4ステップを実行することで,スキャンデータとHMAC-SHA-256回路内のレジスタの対応関係を求め,秘密鍵を復元する.計算機実験から,HMAC-SHA-256回路とその他回路のレジスタがスキャンチェインに接続され,HMAC内のSHA-256回路が連続してハッシュ値を出力しない場合でも,提案手法により秘密鍵を復元できることを確認した.
机译:有一个扫描路径测试作为LSI的可测试性设计技术。扫描路径测试是使用串联连接LSI寄存器的扫描链的方法,并且是从外部观察和控制电路内的寄存器的方法。使用扫描链作为侧频攻击存在扫描攻击。到目前为止,已经提出了一种基于扫描的扫描攻击,用于块加密,流加密和公钥加密。使用HMAC作为使用哈希函数验证消息的机制。散列功能适用于多次,并通过TLS等采用。使用SHA-256的HMAC功能称为HMAC-SHA-256。我们提出基于扫描的HMAC-SHA-256电路攻击,但假设HMAC中的SHA-256电路连续输出散列值。在本文中,我们提出了一种基于扫描的HMAC-SHA-256电路的攻击方法,其在SHA-256电路中不连续输出散列值。从从输入消息获得的扫描数据扫描所提出的方法,识别转换组,SHA-256电路操作的初始位置,识别比特位置,并执行前半寄存器和第一个半寄存器的特定4步半寄存器。HMAC-SHA-256电路中数据和寄存器之间的正确对应,并恢复密钥。从计算机实验中,HMAC-SHA-256电路和其他电路寄存器连接到扫描链,HMAC中的SHA-256电路不连续输出散列值,可以通过恢复秘密密钥提出的方法。确认。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号