• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    一種針對(duì)格基后量子密碼的能量側(cè)信道分析框架

    2023-10-17 01:15:06袁超絢王省欣李倍倍唐時(shí)博
    電子與信息學(xué)報(bào) 2023年9期
    關(guān)鍵詞:密文高階密鑰

    胡 偉 袁超絢 鄭 健 王省欣 李倍倍 唐時(shí)博

    (西北工業(yè)大學(xué)網(wǎng)絡(luò)空間安全學(xué)院 西安 710072)

    1 引言

    公鑰密碼的安全性受到量子計(jì)算的嚴(yán)峻威脅,為此,基于數(shù)學(xué)困難問(wèn)題設(shè)計(jì)的抗量子計(jì)算機(jī)攻擊的后量子密碼算法研究受到廣泛關(guān)注。美國(guó)國(guó)家標(biāo)準(zhǔn)技術(shù)研究所(National Institute of Standards and Technology, NIST)和中國(guó)密碼學(xué)會(huì)(Chinese Association for Cryptologic Research, CACR)針對(duì)后量子密碼進(jìn)行了系統(tǒng)的研究。后量子密碼可分為基于格、基于多變量、基于編碼、基于超奇異同源、基于哈希等[1]幾種主要類(lèi)型。其中,構(gòu)建基于格理論數(shù)學(xué)困難問(wèn)題之上的格基后量子密碼算法在安全性、密鑰尺寸、性能上達(dá)到了更好的平衡,是公認(rèn)最有前景的后量子密碼算法之一。雖然格基后量子密碼在理論上可抵抗量子計(jì)算機(jī)攻擊,但在算法執(zhí)行時(shí)仍易受到側(cè)信道攻擊。

    近年來(lái),已有學(xué)者對(duì)格基后量子密碼算法的側(cè)信道攻擊展開(kāi)了研究。2017年,Primas等人[2]對(duì)受到掩碼保護(hù)的格密碼進(jìn)行了單能量跡攻擊,其攻擊點(diǎn)為數(shù)論變換(Number Theoretic Transforms,NTT)。2018年,Kim等人[3]則對(duì)Frodo算法的密鑰封裝機(jī)制(Key Encapsulation Mechanism, KEM)進(jìn)行了單能量跡攻擊。2019年,Ding等人[4]和B?etu等人[5]提出了一種選擇密文攻擊方法,該方法基于冗余的消息編碼和密文壓縮功能以及大跨度的秘密系數(shù);Pessl等人[6]對(duì)Kyber算法加密變換中的NTT變換進(jìn)行了單能量跡攻擊。2020年,Ravi等人[7]針對(duì)Kyber等多種格密碼算法進(jìn)行了選擇密文攻擊,他們的攻擊點(diǎn)選擇為糾錯(cuò)碼和FO(Fujisaki-Okamoto)變換;Amiet等人[8]針對(duì)NewHope算法提出了一種單能量跡消息恢復(fù)方法,將一條攻擊能量跡劃分為32個(gè)分段,再分別進(jìn)行模板匹配;Ravi等人[9]將側(cè)信道攻擊目標(biāo)定為存儲(chǔ)在內(nèi)存中的解密消息,利用解密消息1次存儲(chǔ)1 bit的特點(diǎn)對(duì)解密消息進(jìn)行恢復(fù)。2021年,Ngo等人[10]基于深度學(xué)習(xí)技術(shù)提出了對(duì)受到1階掩碼保護(hù)的Saber密碼算法的側(cè)信道攻擊;同年Ngo等人[11]又對(duì)受到1階掩碼和洗牌技術(shù)保護(hù)的Saber KEM的軟件實(shí)現(xiàn)進(jìn)行了安全性分析。2022年,Xu等人[12]對(duì)Kyber算法使用選定密文進(jìn)行電磁(Electro Magnetic, EM)側(cè)信道攻擊;Tanaka等人[13]針對(duì)后量子KEM提出了一種高效的側(cè)信道輔助密鑰恢復(fù)明文檢查攻擊(Key-Recovery Plaintext-Checking Attack, KR-PCA),成功實(shí)現(xiàn)了密鑰恢復(fù)。2023年,Bock等人[14]提出一種新的模板攻擊,能夠直接從解封裝過(guò)程的多項(xiàng)式乘法中恢復(fù)Kyber的密鑰;Guo等人[15]提出了一種針對(duì)不可區(qū)分選擇密文 (INDistinguishability-Chosen Ciphertext Attack, IND-CCA)安全后量子加密方案的密鑰側(cè)信道恢復(fù)攻擊,并對(duì)Kyber768的掩碼實(shí)現(xiàn)進(jìn)行了攻擊。

    本文利用秘密多項(xiàng)式系數(shù)與能耗的相關(guān)性建立了針對(duì)格基后量子密碼(Post-Quantum Cryptography, PQC)的側(cè)信道攻擊框架,提出一種高階選擇密文側(cè)信道攻擊方法,實(shí)現(xiàn)了對(duì)Kyber算法的側(cè)信道攻擊分析。與現(xiàn)有針對(duì)Kyber的選擇密文側(cè)信道攻擊[7]相比,本文提出的攻擊方法,有效降低了選擇密文攻擊所使用的密文條數(shù),破解Kyber512和Kyber768密鑰所需密文條數(shù)分別降低了58.48%和47.5%,表明了高階選擇密文攻擊方法的可行性和有效性。

    2 Kyber 算法原理

    Kyber的安全性基于求解模誤差學(xué)習(xí)問(wèn)題(Module Learning With Errors, MLWE)的困難性,利用非對(duì)稱(chēng)思想實(shí)現(xiàn)加密算法和密鑰封裝協(xié)商機(jī)制。Kyber公鑰加密方案(Public Key Encryption,PKE)處于不可區(qū)分選擇明文攻擊(INDistinguishability-Chosen Plaintext Attack, IND-CPA)安全級(jí)別。該方案主要包含密鑰生成、加密和解密算法,算法細(xì)節(jié)如表1所示。

    表1 Kyber PKE算法組成

    密鑰封裝協(xié)商是基于Kyber PKE來(lái)實(shí)現(xiàn)通信雙方的密鑰協(xié)商,通過(guò)FO變換來(lái)構(gòu)造IND-CCA2安全KEM,稱(chēng)為Kyber KEM。理論上,F(xiàn)O變換有助于保護(hù)KEM免受選擇密文攻擊,F(xiàn)O變換主要涉及解密后的重新加密,能夠檢測(cè)到無(wú)效或惡意形成的密文,并在檢測(cè)時(shí)返回失敗,但是任何加密算法在真實(shí)設(shè)備上實(shí)現(xiàn)時(shí)都會(huì)通過(guò)側(cè)信道泄露出有關(guān)中間值的信息,本文的攻擊目標(biāo)選定在FO變換,本文的攻擊同樣適用于那些沒(méi)有使用糾錯(cuò)碼的格基密碼方案,如NewHope, Frodo, Saber等。

    Kyber KEM由密鑰生成、加密運(yùn)算和解密運(yùn)算3個(gè)部分組成,密鑰協(xié)商具體流程如圖1所示。

    圖1 Kyber KEM 密鑰協(xié)商

    圖1展示了通信雙方A, B進(jìn)行密鑰協(xié)商的過(guò)程,A利用Kyber.CCAKEM.KeyGen()算法生成公鑰pk和私鑰 sk , 并將公鑰p k 發(fā)給B。B基于公鑰p k利用Kyber.CCAKEM.Enc()算法生成密文c和共享密鑰K,B將密文c發(fā)送給A,將共享密鑰K保留。A在收到B發(fā)送的密文c后使用Kyber.CCAKEM.Enc()算法對(duì)密文c的正確性進(jìn)行檢查并生成共享密鑰K。

    3 側(cè)信道攻擊模板構(gòu)建

    3.1 密文篩選條件

    算法1展示了基于中間變量(u,v,s)完成解密的方法。解碼密文c得到多項(xiàng)式系數(shù)(u,v),解碼私鑰sk得 到秘密多項(xiàng)式s的系數(shù),通過(guò)Poly_to_Msg即可獲得信息m′??梢?jiàn),變量(u,v)決定了密文c,(s k,c)唯一確定了信息m′,而s k又與s直接相關(guān),這為實(shí)現(xiàn)對(duì)Kyber的側(cè)信道攻擊分析提供理論依據(jù)。

    令ku=u[0],kv=v[0],u和v的其他系數(shù)為0。則消息m′可由式(1)按比特位進(jìn)行解密

    根據(jù)式(1),消息m′僅 依賴(lài)于s[0],因此可通過(guò)篩選ku和kv使 得消息m′和s[0]滿(mǎn)足式(2)

    因此,攻擊者可通過(guò)選擇(ku,kv) 生成密文c,使解密消息m′=0 或m′=1, 進(jìn)而唯一確定s[0]的值。類(lèi)似地,攻擊者通過(guò)改變u中非0系數(shù)的位置,將ku的 值依次賦給u[0],u[1], ···,u[n-1],同時(shí)將此時(shí)多項(xiàng)式的其他系數(shù)賦為0。按對(duì)應(yīng)順序恢復(fù)s[0],-s[n-1],-s[n-2], ···, -s[2],-s[1] 后可獲得私鑰s k。

    算法1 Kyber.CPAPKE.Dec(sk, c)

    在Kyber.CPAPKE.KeyGen()算法中,多項(xiàng)式s的系數(shù)由一個(gè)中心二項(xiàng)分布函數(shù)CBDη產(chǎn)生。而s的每一個(gè)系數(shù)的范圍在[-η,η]之 間,其中η=2或η=3 。 經(jīng)多次實(shí)驗(yàn)搜索(ku,kv) ,使得s∈[-η,η]時(shí)對(duì)應(yīng)的解密信息m′=0或m′=1,如表2所示。攻擊者可利用表2中的密文條件實(shí)現(xiàn)對(duì)Kyber的側(cè)信道攻擊。

    表2 Kyber的選擇密文攻擊表

    3.2 創(chuàng)建攻擊模板

    構(gòu)建選擇密文攻擊表和創(chuàng)建攻擊模板的前提是攻擊者已知密碼算法的實(shí)現(xiàn)細(xì)節(jié),通過(guò)選擇密文、執(zhí)行算法、采集能量跡來(lái)建立模板和選擇密文攻擊表。攻擊者首先選擇(ku,kv) 生成密文c,在此密文條件下,解密信息m′=0 或m′=1,再根據(jù)解密信息m′的 值和多項(xiàng)式s的系數(shù)的值確定選擇密文攻擊表,同時(shí)在執(zhí)行Kyber的密鑰解封裝過(guò)程中,分別采集m′=0 和m′=1兩種情況下的能耗曲線(xiàn)以創(chuàng)建攻擊模板。攻擊模板構(gòu)建流程如圖2所示,通過(guò)對(duì)采集的能量跡進(jìn)行去噪和興趣點(diǎn)篩選,得到m′=0和m′=1的模板跡。

    圖2 攻擊模板建立流程

    建立攻擊模板時(shí),需對(duì)采集到的能量跡進(jìn)行分組,按組計(jì)算平均能量跡,以降低噪聲。最后采用測(cè)試矢量泄漏評(píng)估(Test Vector Leakage Assessment,TVLA)方法篩選興趣點(diǎn)。

    4 側(cè)信道攻擊方法及框架

    4.1 高階選擇密文攻擊

    模板匹配時(shí),普通選擇密文方法[7]需要2η+1條密文來(lái)破解多項(xiàng)式s的系數(shù)。本文首次提出了高階選擇密文攻擊方法,基于密文特點(diǎn),對(duì)密文進(jìn)行選擇,縮小多項(xiàng)式s系數(shù)的候選值范圍;再次挑選密文使得候選值不斷縮小,直至候選值唯一,具體流程如圖3所示。

    圖3 高階選擇密文攻擊分析流程圖

    經(jīng)η個(gè)選擇密文的能量跡完成模板匹配后,若多項(xiàng)式s的系數(shù)唯一,則說(shuō)明攻擊成功。若系數(shù)不唯一,則可將s的范圍縮小到N個(gè)候選值集合中,第i個(gè)候選值集合的階數(shù)用ni表示,則每個(gè)集合最多再需分析ni-1條密文即可確定密鑰信息,可顯著降低攻擊所需要的密文條數(shù)。

    4.2 秘密系數(shù)破解方法

    攻擊者可以選擇輸入密碼設(shè)備的密文,運(yùn)行Kyber密鑰解封裝模塊并采集能量跡,利用選擇密文攻擊表中的(ku,kv) 成密文c;攻擊者可通過(guò)輸入不同的密文c獲取對(duì)應(yīng)能量跡,將能量跡與攻擊模板進(jìn)行匹配,并對(duì)照選擇密文攻擊表分析多項(xiàng)式s的系數(shù)。

    在圖3所示的攻擊流程中,通過(guò)計(jì)算目標(biāo)跡與攻擊模板的歐氏距離進(jìn)行匹配。與目標(biāo)跡距離小的模板相關(guān)性高,該模板對(duì)應(yīng)的數(shù)值可認(rèn)定為目標(biāo)跡對(duì)應(yīng)的值,結(jié)合選擇密文攻擊表和高階選擇密文攻擊方法即可破解對(duì)應(yīng)的多項(xiàng)式系數(shù)。

    4.3 密鑰恢復(fù)方法

    CPAPKE.KeyGen()函數(shù)中,可由多項(xiàng)式s經(jīng)過(guò)相關(guān)變換生成私鑰sk

    其中,q為算法參數(shù),NTT()函數(shù)為數(shù)論變換函數(shù),Encode12()函數(shù)為編碼函數(shù),可以將多項(xiàng)式系數(shù)轉(zhuǎn)化為字節(jié)流。這些參數(shù)和函數(shù)均為已知,因此在破解多項(xiàng)式s系數(shù)后可以得到私鑰s k。

    在算法Kyber.CCAKEM.Dec()中利用攻擊得到的私鑰s k 對(duì) 正確密文c解密得到m′

    對(duì)m′進(jìn)行編碼

    其中h=H(pk),G和H為哈希函數(shù)。使用公鑰加密m′獲 得密文c′

    若攻擊所得私鑰 sk 正 確,此時(shí)的c′應(yīng)和正確密鑰c相等。此時(shí),進(jìn)行相關(guān)變換可得到共享密鑰K

    其中KDF為一種哈希函數(shù)。上述由私鑰s k得到共享密鑰K的變換過(guò)程中所需要的參數(shù)和函數(shù)均為已知,因此可由私鑰s k 破解出共享密鑰K。

    5 實(shí)驗(yàn)與結(jié)果

    5.1 實(shí)驗(yàn)設(shè)置

    實(shí)驗(yàn)環(huán)境如表3所示。使用C語(yǔ)言在stm32開(kāi)發(fā)板上實(shí)現(xiàn)Kyber密鑰協(xié)商算法,使用Pico示波器采集能量跡,使用python對(duì)能量跡進(jìn)行分析,實(shí)現(xiàn)高階選擇密文側(cè)信道攻擊。

    表3 測(cè)試案例實(shí)驗(yàn)環(huán)境

    高階選擇密文攻擊分析流程如圖4所示,首先需根據(jù)Kyber512和Kyber768算法原理,篩選符合條件的密文c使得運(yùn)行解封裝函數(shù)時(shí)中間值m′=0和m′=1, 分別采集密文解密時(shí)的能量跡,建立m′=0和m′=1的攻擊模板。然后,采集目標(biāo)跡,根據(jù)目標(biāo)跡與模板的匹配程度,破解秘密多項(xiàng)式s的系數(shù),使用密鑰生成算法Kyber.CPAPKE.KeyGen()恢復(fù)私鑰s k, 最后利用得到的s k恢 復(fù)共享密鑰K。

    圖4 高階選擇密文攻擊分析流程

    5.2 Kyber512側(cè)信道攻擊

    在對(duì)Kyber512進(jìn)行側(cè)信道攻擊時(shí)首先選擇特定的密文構(gòu)建選擇密文攻擊表。Kyber512中變量η=3 , 因此多項(xiàng)式s的系數(shù)為–3~3。文獻(xiàn)[7]的攻擊方案,需要7種密文才能破解Kyber512的所有多項(xiàng)式系數(shù),本文對(duì)其進(jìn)行了優(yōu)化僅需要6種,Kyber512選擇密文攻擊表如表4所示。

    表4 Kyber512選擇密文攻擊表

    采集Kyber512解密過(guò)程中運(yùn)行哈希函數(shù)G時(shí)的能量跡。使用兩組密文數(shù)據(jù),在m′=0 和m′=1的情況下,分別采集10 000條能量跡;對(duì)這兩組能量跡按每200條取平均后轉(zhuǎn)換為50條平均能量跡作為模板。取平均能量跡降低了噪聲的影響,使構(gòu)建的攻擊模板更加精確,有利于提高攻擊結(jié)果的準(zhǔn)確性。

    篩選興趣點(diǎn)時(shí)需對(duì)比m′=0 和m′=1的平均能量跡。如圖5(a)所示,紅色為m′=0時(shí)哈希函數(shù)G的能量跡;藍(lán)色為m′=1時(shí)哈希函數(shù)G的能量跡。使用TVLA方法對(duì)比兩組平均能量跡的差異,如圖5(b)所示,設(shè)置閾值為4,選擇TVLA值大于4或小于–4的點(diǎn)作為興趣點(diǎn),建立m′=0和m′=1的模板。

    圖5 Kyber512平均能量跡和興趣點(diǎn)篩選

    攻擊者可選擇密文輸入,運(yùn)行Kyber512密鑰協(xié)商算法的解密函數(shù),無(wú)需獲知密碼算法實(shí)現(xiàn)細(xì)節(jié)。使用高階選擇密文方法恢復(fù)多項(xiàng)式s所有的系數(shù)。Kyber算法中多項(xiàng)式s的每個(gè)系數(shù)由中心二項(xiàng)分布函數(shù)CBDη產(chǎn)生。當(dāng)η=3時(shí) ,s的系數(shù)為–3,–2,–1,0,1,2,3,其概率分別為1/64, 6/64, 15/64, 20/64,15/64, 6/64, 1/64。當(dāng)使用高階選擇密文方法有策略地對(duì)密文進(jìn)行選擇時(shí),對(duì)于出現(xiàn)頻率高的系數(shù)應(yīng)盡可能使用更少的密文,Kyber512高階選擇密文方法如圖6所示。

    圖6 Kyber512高階選擇密文方法

    對(duì)于多項(xiàng)式s,首先使用(3 120, 2 380)和(3 120,1 130)構(gòu)建密文進(jìn)行攻擊,根據(jù)m′的值可以將其分為3個(gè)集合,即(–3, –2, –1),(0)和(1, 2, 3)。再對(duì)集合(–3, –2, –1)和(1, 2, 3)加以區(qū)分,直至破解出系數(shù)值。由圖6可知當(dāng)系數(shù)為0時(shí)需要2條密文,當(dāng)系數(shù)為–1和1時(shí)需要3條密文,當(dāng)系數(shù)為–3,–2,2,3時(shí)需要4條密文。系數(shù)出現(xiàn)的頻率越高攻擊所需的密文越少,可利用這一特性降低所需的密文數(shù)量。在破解出多項(xiàng)式s的所有多項(xiàng)式系數(shù)后,可再根據(jù)4.3節(jié)介紹的密鑰恢復(fù)算法得到私鑰s k和 共享密鑰K。

    5.3 Kyber768側(cè)信道攻擊

    類(lèi)似地選擇特定密文構(gòu)建選擇密文攻擊表。Kyber768中的變量η=2, 因此s的系數(shù)為–2~2。文獻(xiàn)[7]的攻擊方案,需要5種密文才能破解Kyber768的所有多項(xiàng)式系數(shù),本文僅需要4種密文,Kyber768選擇密文攻擊表如表5所示。

    表5 Kyber768選擇密文攻擊表

    Kyber768算法攻擊的能量跡采集方法、平均能量跡計(jì)算方法以及興趣點(diǎn)篩選方法均與Kyber512算法攻擊過(guò)程類(lèi)似。如圖7(a)所示,紅色為m′=0時(shí)哈希函數(shù)G的平均能量跡,藍(lán)色為m′=1時(shí)哈希函數(shù)G的平均能量跡。如圖7(b)所示,設(shè)置閾值為2,選擇能量跡中TVLA值大于2或小于–2的點(diǎn)作為興趣點(diǎn)。

    圖7 Kyber768平均能量跡和興趣點(diǎn)篩選

    使用高階選擇密文方法對(duì)多項(xiàng)式s的系數(shù)進(jìn)行恢復(fù)。當(dāng)η=2時(shí)s的系數(shù)為–2,–1,0,1,2,其概率分別為1/16,4/16,6/16,4/16,1/16,Kyber768高階選擇密文方法如圖8所示。

    圖8 Kyber768高階選擇密文方法

    對(duì)于多項(xiàng)式的一個(gè)系數(shù)s首先使用(10,740)和(10,2 400)構(gòu)建密文進(jìn)行攻擊,根據(jù)m′的值可以將其分為3個(gè)集合分別是(–2, –1),(0),(1, 2)。之后再使用(110, 530)和(110, 2 610)分別對(duì)集合(–2, –1)和(1,2)加以區(qū)分。由圖8可知當(dāng)系數(shù)為0時(shí)需要2條密文,當(dāng)系數(shù)為–2,–1,1,2時(shí)分別需要3條密文。

    利用同Kyber512相同的方法,在多項(xiàng)式s的系數(shù)完全恢復(fù)后再利用s對(duì) 私鑰s k進(jìn)行恢復(fù),之后可再利用私鑰s k 對(duì) 共享秘鑰K進(jìn)行恢復(fù)。

    5.4 性能分析

    本文成功建立了針對(duì)格基PQC的側(cè)信道攻擊框架,并首次提出了一種高階密文選擇方法,在攻擊過(guò)程中通過(guò)利用密文的特點(diǎn),改變選擇密文的方式可以極大減少攻擊過(guò)程所需要的密文。以Kyber512和Kyber768算法為例,成功恢復(fù)出兩種密碼算法的多項(xiàng)式s的系數(shù),以及加密私鑰s k和共享密鑰K,驗(yàn)證了該方法的可行性和有效性。

    另外,本文所提方法在攻擊所針對(duì)的密碼算法數(shù)量、攻擊成功率、攻擊所用密文數(shù)量等方面均有優(yōu)勢(shì)。

    在攻擊所針對(duì)的密碼算法方面,本文的攻擊方法不僅可以對(duì)Kyber進(jìn)行攻擊,還可以對(duì)NewHope,Frodo, Saber等多種不使用糾錯(cuò)碼的格基后量子密碼進(jìn)行攻擊,攻擊覆蓋面較廣。

    在攻擊成功率方面,本文方法對(duì)Kyber512和Kyber768的攻擊成功率均可達(dá)到99%。 表6展示了不同方案攻擊的密碼算法及成功率。

    表6 不同方案攻擊的密碼算法及成功率

    在攻擊所使用密文數(shù)量方面,本文對(duì)于文獻(xiàn)[7]中的方法進(jìn)行了改進(jìn),可以使用更少的密文恢復(fù)出多項(xiàng)式s的系數(shù)。文獻(xiàn)[7]、文獻(xiàn)[9]和文獻(xiàn)[13]均對(duì)Kyber512進(jìn)行了側(cè)信道攻擊。攻擊s的所有位置,文獻(xiàn)[7]中的方法需要3 584條密文,本文中所提出的高階選擇密文攻擊方法僅需1 488條密文,降低了約58.48%。文獻(xiàn)[9]針對(duì)Kyber512進(jìn)行攻擊需要128 000條密文。文獻(xiàn)[13]針對(duì)Kyber512進(jìn)行攻擊需要1 728條密文。文獻(xiàn)[7]、文獻(xiàn)[13]均對(duì)Kyber768進(jìn)行了側(cè)信道攻擊。攻擊s的所有位置,文獻(xiàn)[7]中的方法需要3 840條密文,本文中所提高階選擇密文攻擊方法僅需2 016條密文,降低約47.5%。文獻(xiàn)[13]針對(duì)Kyber768進(jìn)行攻擊需要3 456條密文。文獻(xiàn)[6]和文獻(xiàn)[14]對(duì)Kyber進(jìn)行了單能量跡側(cè)信道攻擊,在此不做對(duì)比。圖9(a)和圖9(b)分別展示了不同方案攻擊Kyber512和Kyber768使用的密文數(shù)。

    圖9 不同方案攻擊Kyber使用的密文數(shù)柱形圖

    6 結(jié)論

    本文建立了一種針對(duì)格基PQC的側(cè)信道攻擊框架,并提出了高階選擇密文側(cè)信道攻擊方法。與文獻(xiàn)[7]的選擇密文攻擊方法相比,本方法恢復(fù)Kyber512和Kyber768的密鑰所需密文數(shù)分別降低了58.48%和47.5%,攻擊成功率均達(dá)到99%。通過(guò)將本文方法應(yīng)用于NewHope, Frodo, Saber等多種格基后量子密碼算法,驗(yàn)證了本文所提方法在適用密碼算法數(shù)量、攻擊成功率、攻擊所需密文數(shù)量等方面均有顯著優(yōu)勢(shì),能夠?yàn)樵u(píng)估后量子密碼算法實(shí)現(xiàn)側(cè)信道安全風(fēng)險(xiǎn)提供支撐。

    猜你喜歡
    密文高階密鑰
    探索企業(yè)創(chuàng)新密鑰
    一種支持動(dòng)態(tài)更新的可排名密文搜索方案
    基于模糊數(shù)學(xué)的通信網(wǎng)絡(luò)密文信息差錯(cuò)恢復(fù)
    有限圖上高階Yamabe型方程的非平凡解
    高階各向異性Cahn-Hilliard-Navier-Stokes系統(tǒng)的弱解
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    滾動(dòng)軸承壽命高階計(jì)算與應(yīng)用
    哈爾濱軸承(2020年1期)2020-11-03 09:16:02
    一種對(duì)稱(chēng)密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    一種基于密文分析的密碼識(shí)別技術(shù)*
    深夜a级毛片| 国产一区有黄有色的免费视频| 免费av毛片视频| 97热精品久久久久久| 免费看a级黄色片| 热99国产精品久久久久久7| 精华霜和精华液先用哪个| 青春草亚洲视频在线观看| 欧美一级a爱片免费观看看| 国产一级毛片在线| 好男人视频免费观看在线| 纵有疾风起免费观看全集完整版| 成人毛片a级毛片在线播放| 男人舔奶头视频| 99久国产av精品国产电影| 男女边摸边吃奶| 欧美最新免费一区二区三区| 日韩国内少妇激情av| 熟妇人妻不卡中文字幕| 毛片女人毛片| 亚洲综合精品二区| 一级片'在线观看视频| 2018国产大陆天天弄谢| 国产亚洲91精品色在线| 爱豆传媒免费全集在线观看| 国产成人91sexporn| 三级男女做爰猛烈吃奶摸视频| 尤物成人国产欧美一区二区三区| 亚洲人与动物交配视频| 欧美精品一区二区大全| 精品国产露脸久久av麻豆| 亚洲电影在线观看av| 成人毛片60女人毛片免费| 亚洲av日韩在线播放| 你懂的网址亚洲精品在线观看| 人人妻人人澡人人爽人人夜夜| 99re6热这里在线精品视频| 国产伦精品一区二区三区四那| 狂野欧美激情性xxxx在线观看| 国产高清不卡午夜福利| 男插女下体视频免费在线播放| 人妻一区二区av| 搡老乐熟女国产| 大片电影免费在线观看免费| 精品人妻视频免费看| 国产午夜精品久久久久久一区二区三区| 精品国产露脸久久av麻豆| 精品人妻偷拍中文字幕| 久久久久久久久大av| 少妇裸体淫交视频免费看高清| 下体分泌物呈黄色| 欧美高清性xxxxhd video| 亚洲av在线观看美女高潮| 成人亚洲精品av一区二区| 久热久热在线精品观看| 国产一级毛片在线| 日日啪夜夜爽| 乱码一卡2卡4卡精品| 美女高潮的动态| 午夜老司机福利剧场| 午夜免费观看性视频| 美女国产视频在线观看| 在线观看一区二区三区| 亚洲熟女精品中文字幕| 亚洲精品,欧美精品| 亚洲真实伦在线观看| 亚洲激情五月婷婷啪啪| 亚洲自拍偷在线| 交换朋友夫妻互换小说| 精品国产一区二区三区久久久樱花 | 久久人人爽人人片av| 性色av一级| 建设人人有责人人尽责人人享有的 | 在线天堂最新版资源| 色网站视频免费| www.av在线官网国产| 女人久久www免费人成看片| 97超碰精品成人国产| 国产精品人妻久久久久久| 五月开心婷婷网| 黄色一级大片看看| 全区人妻精品视频| 成人毛片60女人毛片免费| 天天躁夜夜躁狠狠久久av| 亚洲精品乱码久久久久久按摩| 亚洲av中文av极速乱| 街头女战士在线观看网站| 寂寞人妻少妇视频99o| 免费黄频网站在线观看国产| 精品一区二区免费观看| 久久精品久久久久久噜噜老黄| 亚洲欧洲国产日韩| 爱豆传媒免费全集在线观看| 久久久精品94久久精品| 91在线精品国自产拍蜜月| av在线播放精品| 国模一区二区三区四区视频| 国产在视频线精品| 热re99久久精品国产66热6| 成人欧美大片| 网址你懂的国产日韩在线| 国产一区二区三区av在线| 视频中文字幕在线观看| 极品少妇高潮喷水抽搐| 中文天堂在线官网| 精品久久久久久久久av| 热re99久久精品国产66热6| 高清视频免费观看一区二区| 精品国产三级普通话版| 国产亚洲av嫩草精品影院| 国产 一区 欧美 日韩| 欧美激情国产日韩精品一区| 久久久午夜欧美精品| 舔av片在线| 成人鲁丝片一二三区免费| 搞女人的毛片| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 免费看av在线观看网站| 欧美日韩综合久久久久久| 亚洲一级一片aⅴ在线观看| 亚洲四区av| 美女被艹到高潮喷水动态| 亚洲av国产av综合av卡| 亚洲精品国产色婷婷电影| 麻豆精品久久久久久蜜桃| av在线亚洲专区| 亚洲欧美日韩无卡精品| 天天躁日日操中文字幕| 大又大粗又爽又黄少妇毛片口| 久久久亚洲精品成人影院| 搡老乐熟女国产| 女人被狂操c到高潮| 免费大片黄手机在线观看| 免费播放大片免费观看视频在线观看| 午夜老司机福利剧场| 欧美一级a爱片免费观看看| 永久免费av网站大全| 国产黄a三级三级三级人| 少妇人妻精品综合一区二区| 国产黄片美女视频| 国国产精品蜜臀av免费| 国产欧美日韩一区二区三区在线 | 亚洲va在线va天堂va国产| 国产一区有黄有色的免费视频| 亚洲欧美精品自产自拍| 久久久成人免费电影| 啦啦啦中文免费视频观看日本| 欧美 日韩 精品 国产| 国产欧美亚洲国产| 只有这里有精品99| 亚洲国产精品成人综合色| 国产精品国产三级国产专区5o| 99热这里只有是精品50| 交换朋友夫妻互换小说| 69av精品久久久久久| 欧美成人午夜免费资源| 天天躁夜夜躁狠狠久久av| 欧美性感艳星| 中文字幕人妻熟人妻熟丝袜美| 天堂中文最新版在线下载 | 亚洲精品一区蜜桃| 91午夜精品亚洲一区二区三区| 一级毛片久久久久久久久女| 国产高清三级在线| 亚洲精品,欧美精品| av在线播放精品| 日日啪夜夜爽| av在线观看视频网站免费| 国产黄片视频在线免费观看| 中文字幕久久专区| 日韩人妻高清精品专区| 777米奇影视久久| 最后的刺客免费高清国语| 一级毛片 在线播放| 舔av片在线| 国产精品久久久久久久久免| 不卡视频在线观看欧美| 一区二区三区精品91| 大片电影免费在线观看免费| 国产免费视频播放在线视频| 国产乱来视频区| 欧美变态另类bdsm刘玥| 国产免费福利视频在线观看| 卡戴珊不雅视频在线播放| 秋霞在线观看毛片| 欧美变态另类bdsm刘玥| 国产探花极品一区二区| 男人爽女人下面视频在线观看| 久久久久精品性色| 插阴视频在线观看视频| 丰满少妇做爰视频| 午夜福利视频1000在线观看| 久久久久久久久久久丰满| 尾随美女入室| 久久99蜜桃精品久久| 亚洲国产欧美在线一区| 日本一二三区视频观看| 国产大屁股一区二区在线视频| 欧美+日韩+精品| 亚洲欧美精品自产自拍| 日本wwww免费看| 综合色丁香网| 麻豆乱淫一区二区| 91狼人影院| 欧美精品人与动牲交sv欧美| 3wmmmm亚洲av在线观看| 国产成人精品久久久久久| 亚洲精品影视一区二区三区av| 男女下面进入的视频免费午夜| 寂寞人妻少妇视频99o| 日韩欧美 国产精品| 最近中文字幕2019免费版| 免费大片黄手机在线观看| 日韩在线高清观看一区二区三区| 最近2019中文字幕mv第一页| 2021少妇久久久久久久久久久| 听说在线观看完整版免费高清| 色哟哟·www| 久久久久网色| 一级爰片在线观看| 少妇高潮的动态图| 亚洲最大成人中文| 亚洲av成人精品一区久久| 白带黄色成豆腐渣| 天天一区二区日本电影三级| 中文字幕av成人在线电影| 亚洲av福利一区| 少妇人妻久久综合中文| 一级a做视频免费观看| 热99国产精品久久久久久7| 久久久a久久爽久久v久久| 亚洲欧美日韩东京热| 日本与韩国留学比较| 国产亚洲最大av| 午夜激情福利司机影院| 国产欧美日韩一区二区三区在线 | 少妇裸体淫交视频免费看高清| 国内精品宾馆在线| 婷婷色av中文字幕| 亚洲精品一二三| 日本熟妇午夜| 亚洲天堂av无毛| 搡老乐熟女国产| 麻豆精品久久久久久蜜桃| 久久久精品94久久精品| 亚洲国产精品成人久久小说| 亚洲精品456在线播放app| 国产 精品1| 黄色欧美视频在线观看| 国产淫语在线视频| 亚洲欧美日韩东京热| 成人毛片a级毛片在线播放| 亚洲精品日韩在线中文字幕| 日韩中字成人| av国产精品久久久久影院| 2022亚洲国产成人精品| a级毛片免费高清观看在线播放| 亚洲四区av| 亚洲,一卡二卡三卡| 麻豆乱淫一区二区| 日韩一区二区视频免费看| 18禁在线无遮挡免费观看视频| 高清在线视频一区二区三区| 97超碰精品成人国产| 婷婷色麻豆天堂久久| 看免费成人av毛片| 免费av毛片视频| 久久人人爽人人爽人人片va| 嫩草影院新地址| 色播亚洲综合网| 国产精品国产三级国产av玫瑰| 国产成人福利小说| 色哟哟·www| 亚洲精品成人久久久久久| 一级毛片 在线播放| 免费观看a级毛片全部| 亚洲av免费在线观看| 大码成人一级视频| 国产日韩欧美在线精品| 婷婷色av中文字幕| av在线app专区| 精品久久久精品久久久| 99久久精品国产国产毛片| 亚洲国产精品成人综合色| 99视频精品全部免费 在线| av福利片在线观看| 看免费成人av毛片| 亚洲欧美日韩另类电影网站 | 熟女av电影| 亚洲精品视频女| 国产男女内射视频| 大片电影免费在线观看免费| 国产美女午夜福利| 99热这里只有是精品在线观看| 99re6热这里在线精品视频| 黄片无遮挡物在线观看| 国产高清有码在线观看视频| 青春草亚洲视频在线观看| 亚洲精品国产av蜜桃| 精品少妇黑人巨大在线播放| 嘟嘟电影网在线观看| 成人高潮视频无遮挡免费网站| 免费av不卡在线播放| 91午夜精品亚洲一区二区三区| 亚洲伊人久久精品综合| 青春草亚洲视频在线观看| 国产视频内射| 乱码一卡2卡4卡精品| 国产免费一级a男人的天堂| 亚洲av成人精品一二三区| 免费观看的影片在线观看| 久热这里只有精品99| 久久久亚洲精品成人影院| 成人特级av手机在线观看| 国产精品久久久久久久久免| 97在线人人人人妻| 波野结衣二区三区在线| 日韩欧美精品v在线| 男人舔奶头视频| 少妇人妻久久综合中文| 亚洲欧美日韩无卡精品| 最近中文字幕高清免费大全6| 在线免费十八禁| 观看免费一级毛片| 我的老师免费观看完整版| 国内揄拍国产精品人妻在线| 看非洲黑人一级黄片| 最后的刺客免费高清国语| 久久久国产一区二区| 天堂俺去俺来也www色官网| 久久精品国产亚洲av涩爱| 日本熟妇午夜| 中国三级夫妇交换| 亚洲精品日本国产第一区| 国产成人午夜福利电影在线观看| 国产男女超爽视频在线观看| 国产成年人精品一区二区| 国内精品宾馆在线| 成人欧美大片| 黄片wwwwww| 亚洲精品久久午夜乱码| 国产精品三级大全| 女人被狂操c到高潮| 国产午夜福利久久久久久| 日本-黄色视频高清免费观看| 青春草亚洲视频在线观看| 精品亚洲乱码少妇综合久久| 可以在线观看毛片的网站| 亚洲欧洲国产日韩| 国内精品宾馆在线| 免费在线观看成人毛片| kizo精华| 国产高清不卡午夜福利| 亚州av有码| 大片电影免费在线观看免费| 女的被弄到高潮叫床怎么办| 香蕉精品网在线| 亚洲色图av天堂| 高清av免费在线| 日韩伦理黄色片| 人妻少妇偷人精品九色| 亚洲av中文字字幕乱码综合| 自拍偷自拍亚洲精品老妇| 精品一区在线观看国产| 久久精品国产亚洲av天美| 交换朋友夫妻互换小说| 视频中文字幕在线观看| 国产免费又黄又爽又色| freevideosex欧美| 成人毛片60女人毛片免费| 偷拍熟女少妇极品色| 国产美女午夜福利| kizo精华| 久久精品国产自在天天线| 国产片特级美女逼逼视频| 日本黄色片子视频| 肉色欧美久久久久久久蜜桃 | 最后的刺客免费高清国语| 国产在线男女| 亚洲av成人精品一二三区| 久久精品国产自在天天线| 亚洲国产精品成人久久小说| 岛国毛片在线播放| 亚洲电影在线观看av| 99九九线精品视频在线观看视频| 久久精品夜色国产| 久久女婷五月综合色啪小说 | 国产黄a三级三级三级人| 麻豆精品久久久久久蜜桃| 国产毛片a区久久久久| 全区人妻精品视频| 欧美日韩视频高清一区二区三区二| 日本一本二区三区精品| 国产色婷婷99| 国产精品av视频在线免费观看| 美女xxoo啪啪120秒动态图| 免费黄频网站在线观看国产| 少妇人妻一区二区三区视频| 色播亚洲综合网| 波多野结衣巨乳人妻| 1000部很黄的大片| 七月丁香在线播放| 国产精品久久久久久精品古装| 欧美xxⅹ黑人| 欧美zozozo另类| 联通29元200g的流量卡| 久久精品久久久久久噜噜老黄| 久久久久网色| 成人免费观看视频高清| 最近最新中文字幕免费大全7| 欧美性猛交╳xxx乱大交人| 精品一区二区三卡| 男女边摸边吃奶| 春色校园在线视频观看| 五月天丁香电影| 人人妻人人澡人人爽人人夜夜| 日韩一本色道免费dvd| 丝袜美腿在线中文| 赤兔流量卡办理| 亚洲真实伦在线观看| 免费观看无遮挡的男女| 18禁动态无遮挡网站| 日韩人妻高清精品专区| 国精品久久久久久国模美| 韩国av在线不卡| 制服丝袜香蕉在线| 性插视频无遮挡在线免费观看| 国产又色又爽无遮挡免| freevideosex欧美| 一区二区三区乱码不卡18| 国产欧美亚洲国产| 91狼人影院| 麻豆国产97在线/欧美| av女优亚洲男人天堂| 国产av码专区亚洲av| 熟女电影av网| 精品少妇久久久久久888优播| 九九爱精品视频在线观看| 一个人看的www免费观看视频| 亚洲精品乱久久久久久| 直男gayav资源| 国产爱豆传媒在线观看| 精品国产乱码久久久久久小说| 免费在线观看成人毛片| 久久久久久久久久人人人人人人| 欧美性猛交╳xxx乱大交人| 欧美 日韩 精品 国产| 免费高清在线观看视频在线观看| 久久国内精品自在自线图片| 男人和女人高潮做爰伦理| 女人久久www免费人成看片| 我的女老师完整版在线观看| 卡戴珊不雅视频在线播放| av在线亚洲专区| 免费看光身美女| 夫妻性生交免费视频一级片| 青青草视频在线视频观看| 观看免费一级毛片| 日本色播在线视频| 欧美成人一区二区免费高清观看| 色5月婷婷丁香| 精品久久久久久久久av| 最近中文字幕高清免费大全6| 成人免费观看视频高清| 只有这里有精品99| 精品人妻熟女av久视频| 91精品国产九色| 男人舔奶头视频| 一区二区三区乱码不卡18| 亚洲国产精品成人久久小说| 99精国产麻豆久久婷婷| 六月丁香七月| 国产色婷婷99| 少妇被粗大猛烈的视频| 亚洲精品中文字幕在线视频 | 天天躁夜夜躁狠狠久久av| 日韩亚洲欧美综合| 久久久久网色| 最近中文字幕2019免费版| 欧美成人a在线观看| 在线精品无人区一区二区三 | 亚洲精品国产成人久久av| av在线天堂中文字幕| 在线观看免费高清a一片| 岛国毛片在线播放| 国精品久久久久久国模美| 亚洲国产日韩一区二区| 18禁在线播放成人免费| 欧美变态另类bdsm刘玥| 18禁裸乳无遮挡动漫免费视频 | 日韩一本色道免费dvd| 丝袜脚勾引网站| 午夜福利网站1000一区二区三区| 好男人在线观看高清免费视频| 亚洲第一区二区三区不卡| 男插女下体视频免费在线播放| 欧美日韩一区二区视频在线观看视频在线 | 少妇人妻 视频| 干丝袜人妻中文字幕| 久久精品人妻少妇| 国产精品久久久久久精品电影小说 | 成人美女网站在线观看视频| 亚洲精品视频女| 99热国产这里只有精品6| 久久久久国产精品人妻一区二区| 寂寞人妻少妇视频99o| 视频中文字幕在线观看| 亚洲丝袜综合中文字幕| 一级毛片 在线播放| 97在线人人人人妻| 国产一区二区在线观看日韩| 在线 av 中文字幕| 日日摸夜夜添夜夜添av毛片| 插逼视频在线观看| 久久久久久久精品精品| 国产成人一区二区在线| 欧美国产精品一级二级三级 | 看免费成人av毛片| 精品午夜福利在线看| 午夜精品国产一区二区电影 | 亚洲熟女精品中文字幕| 亚洲精品国产色婷婷电影| 国产精品人妻久久久久久| 丰满乱子伦码专区| 嘟嘟电影网在线观看| 亚洲熟女精品中文字幕| 特大巨黑吊av在线直播| 国产在线男女| 嫩草影院精品99| 国产精品人妻久久久久久| 观看美女的网站| 亚洲无线观看免费| 搡老乐熟女国产| 国产伦精品一区二区三区四那| 色哟哟·www| 精品人妻熟女av久视频| 国内少妇人妻偷人精品xxx网站| 亚洲欧美一区二区三区国产| 久久久久久九九精品二区国产| 最近2019中文字幕mv第一页| 欧美变态另类bdsm刘玥| 欧美性猛交╳xxx乱大交人| 人妻一区二区av| 中文精品一卡2卡3卡4更新| 欧美97在线视频| 夫妻午夜视频| 尾随美女入室| av国产精品久久久久影院| 一级毛片aaaaaa免费看小| 亚洲精品色激情综合| 国产片特级美女逼逼视频| 亚洲精品自拍成人| 婷婷色av中文字幕| 久久精品久久久久久噜噜老黄| 免费观看无遮挡的男女| 久久久久网色| 男女边摸边吃奶| 精品一区二区三区视频在线| 欧美xxⅹ黑人| 亚洲欧美一区二区三区国产| 日韩成人伦理影院| 99九九线精品视频在线观看视频| 国产成人freesex在线| 国产男女内射视频| 一级毛片aaaaaa免费看小| 国产高清国产精品国产三级 | 精品亚洲乱码少妇综合久久| 街头女战士在线观看网站| 男人狂女人下面高潮的视频| 亚洲欧洲国产日韩| 丝袜喷水一区| 久久热精品热| 少妇熟女欧美另类| 日韩中字成人| 极品教师在线视频| 国产精品秋霞免费鲁丝片| 亚洲欧美一区二区三区国产| 国产精品一区二区在线观看99| 欧美日韩国产mv在线观看视频 | 亚洲欧美日韩另类电影网站 | 老师上课跳d突然被开到最大视频| 国产精品国产三级国产av玫瑰| 精品99又大又爽又粗少妇毛片| av免费在线看不卡| 九九爱精品视频在线观看| 亚洲国产欧美在线一区| 日韩在线高清观看一区二区三区| 精品少妇久久久久久888优播| 精品视频人人做人人爽| 亚洲av电影在线观看一区二区三区 | 边亲边吃奶的免费视频| 欧美另类一区| 日韩国内少妇激情av| 天天躁日日操中文字幕| 国产久久久一区二区三区| 国产精品国产三级国产av玫瑰| 人妻 亚洲 视频| 免费观看性生交大片5| 精品国产一区二区三区久久久樱花 | 久热这里只有精品99| 欧美精品一区二区大全| 成人鲁丝片一二三区免费| 麻豆久久精品国产亚洲av| 久久99热6这里只有精品| 男人舔奶头视频| 熟女人妻精品中文字幕| 久久国产乱子免费精品| 99热这里只有精品一区| 国产精品av视频在线免费观看| 成人综合一区亚洲| 男女下面进入的视频免费午夜| 又爽又黄a免费视频| 欧美少妇被猛烈插入视频| 看免费成人av毛片| 久久6这里有精品|