首页> 外文OA文献 >A very compact 'perfectly masked' S-Box for AES (corrected)
【2h】

A very compact 'perfectly masked' S-Box for AES (corrected)

机译:用于AES的非常紧凑的“完全遮罩” S盒(已校正)

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Implementations of the Advanced Encryption Standard (AES), including hardware applications with limited resources (e.g., smart cards), may be vunerable to "side-channel attacks" such as differential power analysis. One countermeasure against such attacks is adding a random mask to the data; this rendomizes the statistics of the calculation at the cost of computing "mask corrections." The single nonlinear step in each AES round is the "S-box" (involving a Galois inversion), which incurs the majority of the cost for mark corrections. Oswald et al.(1) showed how the "tower field" representation allows maintaining an additive mask throughout the Galois inverse calculation. This work applies a similar masking strategy to the most compact Iunmasked) S-box to date (2). The result is the most compact S-box so far, with "perfect modeling" (by the definition of Blomer (3) giving suitable implementations immunity to first-order differential side-channel attacks.
机译:包括资源有限的硬件应用程序(例如,智能卡)在内的高级加密标准(AES)的实现可能会受到“侧通道攻击”的影响,例如差分功率分析。应对此类攻击的一种对策是向数据添加随机掩码。这样就以计算“掩码校正”为代价重新赋予计算统计信息。每个AES循环中的单个非线性步骤是“ S-box”(涉及Galois倒置),这将导致标记校正的大部分成本。 Oswald等人(1)展示了“塔场”表示法如何在整个Galois逆计算中保持加法掩码。这项工作对迄今为止最紧凑的Iunmasked S-box应用了类似的遮罩策略(2)。结果是迄今为止最紧凑的S-box,具有“完美的建模”(根据Blomer(3)的定义,提供了合适的实现方式,可抵抗一阶差分边通道攻击)。

著录项

  • 作者

    Canright D.; Batina Lejla;

  • 作者单位
  • 年度 2008
  • 总页数
  • 原文格式 PDF
  • 正文语种
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号