• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于3DES密碼算法的差分能量分析攻擊方法的研究

    2019-11-14 08:17周悅文毅楊旭王秀君李梅
    軟件 2019年9期
    關(guān)鍵詞:能量消耗密鑰排序

    周悅 文毅 楊旭 王秀君 李梅

    摘 ?要: 針對(duì)基于芯片實(shí)現(xiàn)分組密碼算法的物理泄漏安全問(wèn)題,本文對(duì)軟件實(shí)現(xiàn)3DES算法的STM32芯片進(jìn)行了電磁輻射信號(hào)采集,通過(guò)差分能量分析攻擊成功獲取了密鑰。實(shí)驗(yàn)選擇3DES算法Sbox輸出作為中間值,在算法的中間值開始運(yùn)算時(shí),通過(guò)芯片引腳輸出高電平對(duì)示波器進(jìn)行觸發(fā),極大地提高了實(shí)驗(yàn)攻擊效率。一則實(shí)現(xiàn)已采集信號(hào)占用最小的存儲(chǔ)資源,最大限度只采集中間值運(yùn)算所對(duì)應(yīng)的區(qū)間;二則保證已采集曲線未出現(xiàn)失調(diào),在進(jìn)行曲線處理時(shí)無(wú)需進(jìn)行對(duì)齊操作;三則保證了已采集的信號(hào)的質(zhì)量,極大減少攻擊所需的曲線數(shù)目。實(shí)驗(yàn)表明,僅200條電磁信號(hào)曲線就能獲取1次DES運(yùn)算的輪密鑰,同時(shí)反映了芯片存在嚴(yán)重的電磁輻射泄露。

    關(guān)鍵詞?3DES算法;差分能量分析攻擊;漢明重量模型;電磁輻射分析

    中圖分類號(hào): TP309. 7????文獻(xiàn)標(biāo)識(shí)碼?A????DOI:10.3969/j.issn.1003-6970.2019.09.001

    本文著錄格式:周悅,文毅,楊旭,等. 基于3DES密碼算法的差分能量分析攻擊方法的研究[J]. 軟件,2019,40(9):01-07

    Research on Differential Power Analysis Attack Method Based on?3DES Cryptographic Algorithm

    ZHOU Yue1, WEN Yi1, YANG Xu2, WANG Xiu-jun1, LI Mei2

    (1.?National Application Software Testing Labs Beijing Software Testing & QA Center, Beijing 100193,?China;2.?School of Information Engineering, China University Of Geosciences, Beijing 100083,?China

    Abstract: Aiming at the physical leakage security problem based on chip implementation of block cipher algorithm, this paper collects the electromagnetic radiation signal of STM32 chip which implements 3DES algorithm, and we can reveal the key successfully through differential power analysis attack. The experiment selects the 3DES algorithm Sbox output as the intermediate result. When the intermediate result of the algorithm starts to operate, the oscilloscope is triggered by the high level of the chip pin output, which greatly improves the experimental attack efficiency. First of all, the collected signal occupies the smallest storage resource, and only collects the interval corresponding to the intermediate result operation; secondly, it ensures that the acquired Power Trace does not appear to be misaligned, and does not need to perform alignment operation when performing traces processing; At last, The quality of the signal greatly reduces the number of traces required for the attack. Experiments show that only 200 electromagnetic signal traces can reveal the round key of DES operation, and it also reflects the serious electromagnetic radiation leakage of the chip.

    Key words: Triple DES; Differential power analysis attack; Hamming-weight; Electromagnetic radiation analysis

    0??引言

    隨著密碼設(shè)備的普及,人們?cè)絹?lái)越關(guān)注其安全性,一般會(huì)在設(shè)備中嵌入一些密碼算法,DES是最常見的密碼算法之一,其改進(jìn)的3DES算法在很多領(lǐng)域都有應(yīng)用,因此對(duì)3DES的研究很有現(xiàn)實(shí)意義。差分能量分析(DPA)攻擊是側(cè)信道攻擊的一種,通過(guò)分析密碼設(shè)備的能量消耗從而獲得密鑰。在1999年,Kocher等[1]提出DPA攻擊后,DPA就受到國(guó)內(nèi)外學(xué)者的廣泛關(guān)注。

    本文在研究DPA理論和3DES加密算法特性的基礎(chǔ)上,對(duì)執(zhí)行3DES算法的STM32芯片進(jìn)行DPA攻擊實(shí)驗(yàn)。實(shí)驗(yàn)首先搭建了DPA攻擊測(cè)試平臺(tái),基于該平臺(tái)設(shè)計(jì)合理的DPA攻擊流程,平臺(tái)使用一款特定的側(cè)信道分析軟件對(duì)采集到的電磁信號(hào)進(jìn)行處理分析。對(duì)于3DES算法,選擇了S盒的輸出作為DPA攻擊的目標(biāo),使用漢明重量模型對(duì)能量進(jìn)行仿真,最后通過(guò)分析相關(guān)系數(shù)來(lái)完成實(shí)驗(yàn)。

    1??差分能量分析攻擊

    1.1??能量泄露機(jī)理

    密碼設(shè)備需要通過(guò)數(shù)字電路來(lái)設(shè)計(jì)實(shí)現(xiàn),邏輯元件是構(gòu)建數(shù)字電路的關(guān)鍵,而互補(bǔ)型CMOS是一種實(shí)現(xiàn)邏輯元件常用的邏輯結(jié)構(gòu)。CMOS反相器是最簡(jiǎn)單的CMOS元件,反相器的能量消耗分為靜態(tài)、動(dòng)態(tài)能量消耗兩部分,靜態(tài)能量消耗發(fā)生在元件沒有轉(zhuǎn)換活動(dòng)的時(shí)候,而動(dòng)態(tài)能量消耗則發(fā)生在信號(hào)發(fā)生轉(zhuǎn)換或者元件的負(fù)載電容需要充電的時(shí)候。通常來(lái)說(shuō)靜態(tài)的消耗值很低,動(dòng)態(tài)能量消耗是總能量損耗的主要因素,而動(dòng)態(tài)的能量消耗對(duì)CMOS電路中所要進(jìn)行處理的數(shù)據(jù)有依賴性。CMOS反相器由NMOS以及PMOS組成,典型電路結(jié)構(gòu)如圖1所示。

    Input表示信號(hào)的輸入端,Output表示信號(hào)的輸出端。當(dāng)Input發(fā)生1→0轉(zhuǎn)換時(shí),由MOS管的特征可知,此時(shí)NMOS晶體管截止,PMOS晶體管導(dǎo)通,電容CL就處于充電的狀態(tài),從電源處獲取電流;當(dāng)Input發(fā)生0→1轉(zhuǎn)換時(shí),NMOS管將導(dǎo)通,PMOS管則截止,負(fù)載電容CL此時(shí)處于放電狀態(tài),不從電源處獲取電流。若輸出端的信號(hào)不發(fā)生轉(zhuǎn)換,則邏輯元件僅僅產(chǎn)生靜態(tài)的能量損耗,而不會(huì)產(chǎn)生動(dòng)態(tài)的能量損耗。

    1.2??漢明重量模型

    CMOS反相器能量消耗和要處理的數(shù)據(jù)有很大的關(guān)系,對(duì)于密碼設(shè)備來(lái)說(shuō),進(jìn)行處理的數(shù)據(jù)不同,所損耗的能量也就不同。在DPA攻擊中,需要對(duì)密碼設(shè)備進(jìn)行能量仿真,也就是說(shuō)將操作數(shù)映射成為對(duì)應(yīng)的能量消耗值。本實(shí)驗(yàn)采用漢明重量模型,假設(shè)能量消耗和設(shè)備器件所要處理的數(shù)據(jù)中被置位的比特個(gè)數(shù)是正比關(guān)系,并且忽略此數(shù)據(jù)前面和后面所處理的數(shù)值。

    1.3??攻擊步驟[2]

    DPA攻擊的策略一般由以下5個(gè)步驟組成:

    (1)選擇算法的某個(gè)中間值,用函數(shù)表示,d通常是明文(或密文),k代表的是密鑰的一部分。滿足這些條件的中間值即可用來(lái)恢復(fù)k。

    (2)測(cè)量能量消耗。記錄大量數(shù)據(jù)值d加密(或解密)時(shí)的能量消耗曲線。數(shù)據(jù)值所對(duì)應(yīng)的能量消耗的曲線用來(lái)表示,其中T代表著這條能量跡的長(zhǎng)度。對(duì)于D個(gè)數(shù)據(jù)分組來(lái)說(shuō),用一個(gè)D×T的矩陣T來(lái)代表這些數(shù)據(jù)值的能量跡。

    (3)計(jì)算假設(shè)的中間值。對(duì)密鑰進(jìn)行假設(shè)猜測(cè),用向量來(lái)表示,然后計(jì)算出假設(shè)的中間值,用大小為D×K的矩陣V來(lái)表示。設(shè)備執(zhí)行操作時(shí)只使用了K中的一個(gè)值,我們用來(lái)表示設(shè)備用到的密鑰,DPA攻擊的目標(biāo)就是找出經(jīng)過(guò)D次密碼運(yùn)算矩陣V中被處理的那列,進(jìn)而得到

    (4)將假設(shè)中間值映射成能量消耗值。利用能量模型將已經(jīng)假設(shè)好的中間值V映射成相應(yīng)的能量消耗值矩陣H。我們?cè)趯?shí)驗(yàn)中采用的是漢明重量模型[3],通過(guò)映射得到,映射的效果越好,DPA攻擊就越成功。

    (5)對(duì)比分析能量跡以及能量消耗值。比較矩陣H和T相應(yīng)列的值,即比較。事實(shí)上就是拿假設(shè)的能量消耗來(lái)與設(shè)備實(shí)際產(chǎn)生的能量跡進(jìn)行比較,用一個(gè)R矩陣來(lái)表示比較的結(jié)果,矩陣的大小是K×T,并且其中的每一元素代表著的相關(guān)性結(jié)果。計(jì)算相關(guān)系數(shù)如公式(1)所示,得到的值越高,就說(shuō)明的匹配性越好。

    通過(guò)公式(1)可形成多條相關(guān)性曲線,每一條曲線對(duì)應(yīng)一個(gè)密鑰假設(shè)。相關(guān)系數(shù)矩陣出現(xiàn)的最大值對(duì)應(yīng)正確的密鑰假設(shè),在該曲線上表現(xiàn)為一個(gè)明

    顯的尖峰,該尖峰同時(shí)也揭示了對(duì)所選擇中間值進(jìn)行處理的位置。

    2??DPA攻擊過(guò)程

    2.13DES算法DPA攻擊原理[4]

    DES算法通過(guò)使用64位的密鑰對(duì)輸入的64位明文進(jìn)行一系列操作,使其輸出為64位的密文。算法包含16輪迭代運(yùn)算,每輪有8個(gè)S盒,S盒的輸出包含有明文和密鑰的信息,因此作為我們DPA攻擊的目標(biāo)[5]。由于DES算法的安全強(qiáng)度不夠,所以才有了安全度更高的3DES。3DES的加密公式(2)如下:

    其中P代表明文,E是加密運(yùn)算,D是解密運(yùn)算,本實(shí)驗(yàn)3DES算法采用雙倍長(zhǎng)(16字節(jié))密鑰,即密鑰K1與K3相同。

    實(shí)驗(yàn)首先對(duì)第1次DES加密的第1輪運(yùn)算進(jìn)行DPA攻擊,然后在對(duì)第2次加密的第16輪運(yùn)算進(jìn)行攻擊,得出密鑰K1在第1輪和第16輪中使用的輪密鑰后,通過(guò)窮舉搜索找到正確的K1。接著再攻擊解密的第1輪運(yùn)算,由已得到的密鑰K1,破解出K2的輪密鑰。

    2.2攻擊平臺(tái)

    DPA攻擊的測(cè)量配置通常由密碼設(shè)備、時(shí)鐘信號(hào)發(fā)生器、計(jì)算機(jī)(PC)、電磁探頭、數(shù)字示波器等幾部分組件構(gòu)成,測(cè)量配置框圖如圖2所示

    本文研究DPA攻擊使用的是特制的側(cè)信道攻擊平臺(tái),選擇STM32F103RC的單片機(jī)芯片作為攻擊的對(duì)象,采集芯片執(zhí)行3DES算法時(shí)輻射的電磁信號(hào),并在裝有3DES算法分析工具的電腦上進(jìn)行處理。實(shí)驗(yàn)使用140Mhz的低通濾波器進(jìn)行濾波,采樣頻率為1GS/s,整個(gè)3DES算法的采樣點(diǎn)為10MS。PC機(jī)運(yùn)行DPA攻擊腳本,不斷發(fā)送隨機(jī)明文給芯片,然后保存下明文、密文,還有每次加密時(shí)示波器采集的電磁輻射信號(hào)。

    2.3攻擊結(jié)果

    首先在3DES算法源代碼中通過(guò)GPIO功能使芯片引腳輸出3路信號(hào),分別對(duì)應(yīng)3DES算法第1次DES第1輪的Sbox運(yùn)算、第2次DES第1輪的Sbox運(yùn)算、第3次DES第16輪的Sbox運(yùn)算,如圖3所示。

    2.3.1 ?對(duì)第1次DES第1輪運(yùn)算進(jìn)行DPA攻擊

    以第1次DES第1輪Sbox所對(duì)應(yīng)的輸出信號(hào)作為示波器的觸發(fā)信號(hào),8個(gè)S盒運(yùn)算對(duì)應(yīng)8個(gè)觸發(fā)信號(hào)。采集200條電磁輻射曲線,如圖4所示。

    從已采集的200條曲線中任選3條進(jìn)行顯示,如圖5所示,可知曲線已經(jīng)嚴(yán)格對(duì)齊,進(jìn)行曲線處理時(shí),無(wú)需進(jìn)行對(duì)齊操作。

    以此200條電磁曲線,選擇S盒輸出的漢明重量進(jìn)行DPA攻擊,基于相關(guān)系數(shù)的攻擊結(jié)果如下:

    SBox1的相關(guān)性排序結(jié)果是:

    1、候選子密鑰0[0x00],對(duì)應(yīng)相關(guān)性為–0.65709912776947,在點(diǎn)絕對(duì)位置1582上

    2、候選子密鑰31[0x1f],對(duì)應(yīng)相關(guān)性為0.392379492521286,在點(diǎn)絕對(duì)位置1582上

    SBox2的相關(guān)性排序結(jié)果是:

    1、候選子密鑰2[0x02],對(duì)應(yīng)相關(guān)性為–0.496553242206573,在點(diǎn)絕對(duì)位置4068上

    2、候選子密鑰34[0x22],對(duì)應(yīng)相關(guān)性為–0.321006268262863,在點(diǎn)絕對(duì)位置6228上

    SBox3的相關(guān)性排序結(jié)果是:

    1、候選子密鑰19[0x13],對(duì)應(yīng)相關(guān)性為–0.536363363265991,在點(diǎn)絕對(duì)位置6555上

    2、候選子密鑰9[0x09],對(duì)應(yīng)相關(guān)性為0.36610472202301,在點(diǎn)絕對(duì)位置17955上

    SBox4的相關(guān)性排序結(jié)果是:

    1、候選子密鑰12[0x0c],對(duì)應(yīng)相關(guān)性為–0.534933149814606,在點(diǎn)絕對(duì)位置9042上

    2、候選子密鑰28[0x1c],對(duì)應(yīng)相關(guān)性為0.398669868707657,在點(diǎn)絕對(duì)位置9042上

    SBox5的相關(guān)性排序結(jié)果是:

    1、候選子密鑰13[0x0d],對(duì)應(yīng)相關(guān)性為–0.514000236988068,在點(diǎn)絕對(duì)位置11528上

    2、候選子密鑰7[0x07],對(duì)應(yīng)相關(guān)性為–0.392057627439499,在點(diǎn)絕對(duì)位置16291上

    SBox6的相關(guān)性排序結(jié)果是:

    1、候選子密鑰34[0x22],對(duì)應(yīng)相關(guān)性為–0.624307572841644,在點(diǎn)絕對(duì)位置14014上

    2、候選子密鑰31[0x1f],對(duì)應(yīng)相關(guān)性為0.469585478305817,在點(diǎn)絕對(duì)位置14014上

    SBox7的相關(guān)性排序結(jié)果是:

    1、候選子密鑰0[0x00],對(duì)應(yīng)相關(guān)性為–0.403402060270309,在點(diǎn)絕對(duì)位置16501上

    2、候選子密鑰2[0x02],對(duì)應(yīng)相關(guān)性為–0.360525220632553,在點(diǎn)絕對(duì)位置16496上

    SBox8的相關(guān)性排序結(jié)果是:

    1、候選子密鑰5[0x05],對(duì)應(yīng)相關(guān)性為–0.385684728622437,在點(diǎn)絕對(duì)位置18987上

    2、候選子密鑰59[0x3b],對(duì)應(yīng)相關(guān)性為0.345604658126831,在點(diǎn)絕對(duì)位置11992上

    輪密鑰:0024CC362005

    對(duì)攻擊結(jié)果進(jìn)行可視化顯示,8個(gè)可視化圖對(duì)應(yīng)8個(gè)Sbox攻擊結(jié)果,如圖6所示。

    通過(guò)觀察可知,圖中顯示最高的尖峰,對(duì)應(yīng)正確密鑰索引以及對(duì)中間值Sbox查表操作進(jìn)行處理的位置。由于STM32芯片3DES加密算法由軟件實(shí)現(xiàn),8個(gè)Sbox查表操作順序執(zhí)行,一個(gè)Sbox查表操作完成后再執(zhí)行下一個(gè)。

    2.3.2 ?對(duì)第3次DES第16輪運(yùn)算進(jìn)行DPA攻擊

    以第3次DES第16輪Sbox所對(duì)應(yīng)的輸出信號(hào)作為示波器的觸發(fā)信號(hào),采集200條電磁輻射曲線,如圖7所示。

    對(duì)采集的200條電磁信號(hào)原始曲線,選擇S盒輸出的漢明重量進(jìn)行DPA攻擊,基于相關(guān)系數(shù)的攻擊結(jié)果如下:

    SBox1的相關(guān)性排序結(jié)果是:

    1、候選子密鑰0[0x00],對(duì)應(yīng)相關(guān)性為–0.642539024353027,在點(diǎn)絕對(duì)位置1151上

    2、候選子密鑰58[0x3a],對(duì)應(yīng)相關(guān)性為–0.352906137704849,在點(diǎn)絕對(duì)位置1151上

    SBox2的相關(guān)性排序結(jié)果是:

    1、候選子密鑰19[0x13],對(duì)應(yīng)相關(guān)性為–0.585478901863098,在點(diǎn)絕對(duì)位置3651上

    2、候選子密鑰30[0x1e],對(duì)應(yīng)相關(guān)性為–0.305856138467789,在點(diǎn)絕對(duì)位置8758上

    SBox3的相關(guān)性排序結(jié)果是:

    1、候選子密鑰16[0x10],對(duì)應(yīng)相關(guān)性為–0.474530726671219,在點(diǎn)絕對(duì)位置6152上

    2、候選子密鑰31[0x1f],對(duì)應(yīng)相關(guān)性為–0.366014689207077,在點(diǎn)絕對(duì)位置6152上

    SBox4的相關(guān)性排序結(jié)果是:

    1、候選子密鑰12[0x0c],對(duì)應(yīng)相關(guān)性為–0.527862429618835,在點(diǎn)絕對(duì)位置8652上

    2、候選子密鑰20[0x14],對(duì)應(yīng)相關(guān)性為0.390225887298584,在點(diǎn)絕對(duì)位置16923上

    SBox5的相關(guān)性排序結(jié)果是:

    1、候選子密鑰13[0x0d],對(duì)應(yīng)相關(guān)性為–0.535461604595184,在點(diǎn)絕對(duì)位置11153上

    2、候選子密鑰44[0x2c],對(duì)應(yīng)相關(guān)性為0.342443287372589,在點(diǎn)絕對(duì)位置1321上

    SBox6的相關(guān)性排序結(jié)果是:

    1、候選子密鑰2[0x02],對(duì)應(yīng)相關(guān)性為–0.513921439647675,在點(diǎn)絕對(duì)位置13653上

    2、候選子密鑰15[0x0f],對(duì)應(yīng)相關(guān)性為0.349797010421753,在點(diǎn)絕對(duì)位置9491上

    SBox7的相關(guān)性排序結(jié)果是:

    1、候選子密鑰6[0x06],對(duì)應(yīng)相關(guān)性為–0.448327392339706,在點(diǎn)絕對(duì)位置16153上

    2、候選子密鑰56[0x38],對(duì)應(yīng)相關(guān)性為–0.33991950750351,在點(diǎn)絕對(duì)位置2015上

    SBox8的相關(guān)性排序結(jié)果是:

    1、候選子密鑰1[0x01],對(duì)應(yīng)相關(guān)性為–0.504002630710602,在點(diǎn)絕對(duì)位置18653上

    2、候選子密鑰2[0x02],對(duì)應(yīng)相關(guān)性為–0.319470077753067,在點(diǎn)絕對(duì)位置4347上

    輪密鑰:01340C342181

    攻擊結(jié)果進(jìn)行可視化顯示,如圖8所示。

    通過(guò)對(duì)第1次DES和第3次DES攻擊,得到第1個(gè)密鑰k1為1111222233334444。

    2.3.3??對(duì)第2次DES第1輪運(yùn)算進(jìn)行DPA攻擊

    以第2次DES第1輪Sbox所對(duì)應(yīng)的輸出信號(hào)作為示波器的觸發(fā)信號(hào),采集200條電磁輻射曲線,如圖9所示。

    進(jìn)行第2次DES攻擊時(shí),將第1個(gè)密鑰帶入。選擇S盒輸出的漢明重量進(jìn)行DPA攻擊,基于相關(guān)系數(shù)的攻擊結(jié)果如下:

    SBox1的相關(guān)性排序結(jié)果是:

    1、候選子密鑰42[0x2a],對(duì)應(yīng)相關(guān)性為–0.629880964756012,在點(diǎn)絕對(duì)位置1360上

    2、候選子密鑰33[0x21],對(duì)應(yīng)相關(guān)性為0.439686805009842,在點(diǎn)絕對(duì)位置1360上

    SBox2的相關(guān)性排序結(jié)果是:

    1、候選子密鑰26[0x1a],對(duì)應(yīng)相關(guān)性為–0.643305003643036,在點(diǎn)絕對(duì)位置3832上

    2、候選子密鑰59[0x3b],對(duì)應(yīng)相關(guān)性為0.343240588903427,在點(diǎn)絕對(duì)位置9026上

    SBox3的相關(guān)性排序結(jié)果是:

    1、候選子密鑰24[0x18],對(duì)應(yīng)相關(guān)性為–0.462969660758972,在點(diǎn)絕對(duì)位置6305上

    2、候選子密鑰47[0x2f],對(duì)應(yīng)相關(guān)性為–0.312610268592834,在點(diǎn)絕對(duì)位置11791上

    SBox4的相關(guān)性排序結(jié)果是:

    1、候選子密鑰47[0x2f],對(duì)應(yīng)相關(guān)性為–0.512154519557953,在點(diǎn)絕對(duì)位置8777上

    2、候選子密鑰7[0x07],對(duì)應(yīng)相關(guān)性為–0.397135555744171,在點(diǎn)絕對(duì)位置8777上

    SBox5的相關(guān)性排序結(jié)果是:

    1、候選子密鑰41[0x29],對(duì)應(yīng)相關(guān)性為–0.642742931842804,在點(diǎn)絕對(duì)位置11250上

    2、候選子密鑰15[0x0f],對(duì)應(yīng)相關(guān)性為–0.454308360815048,在點(diǎn)絕對(duì)位置11250上

    SBox6的相關(guān)性排序結(jié)果是:

    1、候選子密鑰22[0x16],對(duì)應(yīng)相關(guān)性為–0.580213785171509,在點(diǎn)絕對(duì)位置13722上

    2、候選子密鑰43[0x2b],對(duì)應(yīng)相關(guān)性為0.398896187543869,在點(diǎn)絕對(duì)位置13722上

    SBox7的相關(guān)性排序結(jié)果是:

    1、候選子密鑰46[0x2e],對(duì)應(yīng)相關(guān)性為–0.389477849006653,在點(diǎn)絕對(duì)位置16195上

    2、候選子密鑰16[0x10],對(duì)應(yīng)相關(guān)性為–0.330734074115753,在點(diǎn)絕對(duì)位置19343上

    SBox8的相關(guān)性排序結(jié)果是:

    1、候選子密鑰49[0x31],對(duì)應(yīng)相關(guān)性為–0.511115372180939,在點(diǎn)絕對(duì)位置18667上

    2、候選子密鑰32[0x20],對(duì)應(yīng)相關(guān)性為0.317385584115982,在點(diǎn)絕對(duì)位置862上

    輪密鑰:A9A62FA56BB1

    對(duì)攻擊結(jié)果進(jìn)行可視化顯示,如圖10所示。

    由第2次DES的輪密鑰和第1個(gè)密鑰K1,可得到密鑰K2為5555666677778888。連接K1和K2則是3DES完整密鑰K,即11112222333344445555- 666677778888。

    3??結(jié)論

    本文基于實(shí)際的STM32芯片進(jìn)行了DPA攻擊實(shí)驗(yàn),成功獲得了3DES加密算法的密鑰。實(shí)驗(yàn)結(jié)果表明,芯片存在明顯的電磁輻射信號(hào)泄露,DPA攻擊對(duì)沒有任何防護(hù)的3DES算法存在嚴(yán)重的威脅性,這種軟件實(shí)現(xiàn)方式并不安全,需要進(jìn)行一些防護(hù)措施。

    參考文獻(xiàn)

    [1]?Kocher P, Jaffe J, Jun B. Differential Power Analysis[J]. Proc Crypto, 1999, 1666: 388-397.

    • Mangard S, Oswald E, Popp T. 能量分析攻擊[M]. 馮登國(guó),周永彬, 劉繼業(yè), 等譯. 北京: 北京科學(xué)出版社, 2010: 97-101.
    • 褚杰, 趙強(qiáng), 丁國(guó)良, 等. 密碼系統(tǒng)差分功耗分析攻擊及功耗模型[J]. 華中科技大學(xué)學(xué)報(bào)(自然科學(xué)版), 2008, 36(6): 18-21.
    • 歐海文, 李起瑞, 胡曉波, 等. 智能卡芯片中TDES密碼電路的差分功耗攻擊[J]. 計(jì)算機(jī)應(yīng)用研究, 2012, 29(3): 927-?929.
    • 歐海文, 黨凡, 付永亮, 等. 智能卡芯片的差分能量分析攻擊研究[J]. 北京電子科技學(xué)院學(xué)報(bào), 2016(4): 1-8.
    • 羅曉飛, 陳運(yùn), 陳俊, 等. 針對(duì)DES密碼芯片的兩種功耗攻擊對(duì)比分析[J]. 成都信息工程學(xué)院學(xué)報(bào), 2012, 27(6): 536-540.
    • 黨凡. 對(duì)智能卡分組密碼算法的能量分析攻擊研究[D]. 陜西: 西安電子科技大學(xué), 2015.
    • 管瑩, 敬茂華. DES算法原理及實(shí)現(xiàn)[J]. 電腦編程技巧與維護(hù), 2009(4): 5-7.
    • 徐磊. 密碼芯片能量分析研究與實(shí)現(xiàn)[D]. 碩士學(xué)位論文. 山東: 山東大學(xué), 2015.
    • 郭世澤, 王韜光, 趙新杰. 密碼旁路分析原理與方法[M]. 北京: 科學(xué)出版社, 2014: 95-101.

    猜你喜歡
    能量消耗密鑰排序
    探索企業(yè)創(chuàng)新密鑰
    太極拳連續(xù)“云手”運(yùn)動(dòng)強(qiáng)度及其能量消耗探究
    中年女性間歇習(xí)練太極拳的強(qiáng)度、能量消耗與間歇恢復(fù)探究分析
    排序不等式
    沒別的可吃
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    恐怖排序
    一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    鋁誘導(dǎo)大豆根系有機(jī)酸分泌的能量消耗定量研究
    欧美日韩乱码在线| 色综合站精品国产| 偷拍熟女少妇极品色| 97热精品久久久久久| 成年免费大片在线观看| 中文资源天堂在线| 村上凉子中文字幕在线| 亚洲性夜色夜夜综合| 人妻少妇偷人精品九色| 一级毛片aaaaaa免费看小| 国产老妇女一区| 97人妻精品一区二区三区麻豆| 亚洲国产欧美人成| 日韩 亚洲 欧美在线| 久久久精品大字幕| 精品熟女少妇av免费看| 日本精品一区二区三区蜜桃| 亚洲五月天丁香| 特大巨黑吊av在线直播| 少妇高潮的动态图| 久久亚洲精品不卡| 毛片一级片免费看久久久久| 精品日产1卡2卡| 色5月婷婷丁香| 日韩精品青青久久久久久| АⅤ资源中文在线天堂| 能在线免费观看的黄片| 亚洲人成网站在线观看播放| 亚洲av中文av极速乱| 久久久精品欧美日韩精品| 在线观看午夜福利视频| 一本精品99久久精品77| 国产白丝娇喘喷水9色精品| 午夜影院日韩av| 噜噜噜噜噜久久久久久91| 日韩 亚洲 欧美在线| 欧美一级a爱片免费观看看| 黄色配什么色好看| 男女下面进入的视频免费午夜| 国产精品女同一区二区软件| 成年免费大片在线观看| 国产精品国产高清国产av| 欧美又色又爽又黄视频| 一个人免费在线观看电影| a级毛色黄片| 久久久欧美国产精品| 天天躁夜夜躁狠狠久久av| 国产国拍精品亚洲av在线观看| 午夜福利视频1000在线观看| 一级毛片aaaaaa免费看小| 悠悠久久av| 天堂√8在线中文| 在现免费观看毛片| 看片在线看免费视频| 成人毛片a级毛片在线播放| 国产私拍福利视频在线观看| 精品欧美国产一区二区三| 日本一本二区三区精品| av在线蜜桃| 精品午夜福利在线看| 久久九九热精品免费| 丝袜喷水一区| 欧美一区二区精品小视频在线| 天堂√8在线中文| 久99久视频精品免费| 成人欧美大片| 国产三级在线视频| 狠狠狠狠99中文字幕| 99久国产av精品| 婷婷亚洲欧美| 国产精品免费一区二区三区在线| 人妻少妇偷人精品九色| 熟妇人妻久久中文字幕3abv| 久久精品国产亚洲av香蕉五月| 性插视频无遮挡在线免费观看| 精品99又大又爽又粗少妇毛片| 欧美激情久久久久久爽电影| 久久精品国产亚洲av香蕉五月| 一区二区三区免费毛片| 精品久久久久久久久久免费视频| 精品一区二区三区视频在线观看免费| 亚洲无线在线观看| 99久国产av精品| 成年版毛片免费区| 99久久中文字幕三级久久日本| 国产成人影院久久av| 老女人水多毛片| 成年女人看的毛片在线观看| 亚洲无线在线观看| 精品99又大又爽又粗少妇毛片| 波野结衣二区三区在线| 免费av毛片视频| 一级毛片我不卡| 真实男女啪啪啪动态图| 欧美三级亚洲精品| 亚洲国产欧美人成| 亚洲av电影不卡..在线观看| 夜夜看夜夜爽夜夜摸| 深夜精品福利| 少妇熟女欧美另类| 欧美激情国产日韩精品一区| 国产精品一及| 亚洲国产色片| 国产精品99久久久久久久久| 香蕉av资源在线| 午夜福利视频1000在线观看| 中文资源天堂在线| 香蕉av资源在线| 一级毛片我不卡| 欧美一级a爱片免费观看看| 国产乱人视频| 狠狠狠狠99中文字幕| 国内久久婷婷六月综合欲色啪| 亚洲电影在线观看av| 有码 亚洲区| 99热这里只有是精品在线观看| 国产精品99久久久久久久久| 免费不卡的大黄色大毛片视频在线观看 | АⅤ资源中文在线天堂| 美女高潮的动态| 亚洲色图av天堂| 亚洲一级一片aⅴ在线观看| 精品一区二区三区视频在线| 亚洲,欧美,日韩| 精品久久久久久久久亚洲| av卡一久久| 国产 一区 欧美 日韩| av在线蜜桃| 中文字幕熟女人妻在线| 亚洲第一电影网av| 我的老师免费观看完整版| 一级毛片电影观看 | 嫩草影院精品99| 国产v大片淫在线免费观看| 欧美最新免费一区二区三区| 亚洲国产欧美人成| 国产久久久一区二区三区| 国产视频一区二区在线看| 波多野结衣高清作品| 国产中年淑女户外野战色| 免费人成在线观看视频色| 免费av观看视频| 观看美女的网站| 狠狠狠狠99中文字幕| 国产男人的电影天堂91| 长腿黑丝高跟| 91在线精品国自产拍蜜月| 在线免费观看不下载黄p国产| 真实男女啪啪啪动态图| 人人妻人人澡人人爽人人夜夜 | 成人特级黄色片久久久久久久| 亚洲欧美日韩无卡精品| 91久久精品国产一区二区三区| 久久九九热精品免费| 99久久成人亚洲精品观看| av福利片在线观看| 欧美性感艳星| 又爽又黄a免费视频| 22中文网久久字幕| 色播亚洲综合网| 欧美一级a爱片免费观看看| 亚洲精品一区av在线观看| 少妇猛男粗大的猛烈进出视频 | 欧美一区二区精品小视频在线| 亚洲av一区综合| 欧美成人免费av一区二区三区| 91精品国产九色| 国产三级在线视频| www日本黄色视频网| 日韩强制内射视频| 一进一出抽搐动态| 国产大屁股一区二区在线视频| 天天一区二区日本电影三级| 久久久午夜欧美精品| 亚洲精品色激情综合| 亚洲婷婷狠狠爱综合网| 久久99热6这里只有精品| 天堂网av新在线| 变态另类成人亚洲欧美熟女| 午夜影院日韩av| 国产成人a∨麻豆精品| 久久久精品大字幕| 国产高清激情床上av| 最近在线观看免费完整版| 日日摸夜夜添夜夜添av毛片| 亚洲av美国av| 性欧美人与动物交配| 国产高清不卡午夜福利| 综合色丁香网| 性欧美人与动物交配| 日韩欧美国产在线观看| 九九久久精品国产亚洲av麻豆| 丰满的人妻完整版| 九色成人免费人妻av| 亚洲av一区综合| 欧美丝袜亚洲另类| 啦啦啦韩国在线观看视频| 亚洲欧美精品自产自拍| 国产精品久久久久久精品电影| 嫩草影院精品99| 国产69精品久久久久777片| 亚洲av成人精品一区久久| 又黄又爽又免费观看的视频| 国产 一区精品| 亚洲最大成人av| 韩国av在线不卡| 色5月婷婷丁香| 婷婷色综合大香蕉| 免费观看人在逋| 欧美另类亚洲清纯唯美| 国产欧美日韩精品一区二区| 免费av不卡在线播放| 3wmmmm亚洲av在线观看| 69人妻影院| 99热6这里只有精品| 成人综合一区亚洲| 亚洲欧美精品自产自拍| 女生性感内裤真人,穿戴方法视频| 亚洲四区av| 蜜桃久久精品国产亚洲av| 国产成人一区二区在线| 亚洲激情五月婷婷啪啪| 乱人视频在线观看| 精品99又大又爽又粗少妇毛片| 一进一出抽搐gif免费好疼| 嫩草影院新地址| 联通29元200g的流量卡| 国产蜜桃级精品一区二区三区| 国产精品美女特级片免费视频播放器| 女同久久另类99精品国产91| 日本a在线网址| 中文字幕久久专区| avwww免费| 少妇人妻精品综合一区二区 | 国产伦在线观看视频一区| 免费不卡的大黄色大毛片视频在线观看 | 亚洲人成网站在线播放欧美日韩| 日本爱情动作片www.在线观看 | 欧美日韩乱码在线| 少妇的逼水好多| 菩萨蛮人人尽说江南好唐韦庄 | 日本免费a在线| 久久久久久久亚洲中文字幕| 热99在线观看视频| 中出人妻视频一区二区| 欧美日本亚洲视频在线播放| 三级毛片av免费| 全区人妻精品视频| 亚洲国产精品成人综合色| 99精品在免费线老司机午夜| 亚洲综合色惰| 干丝袜人妻中文字幕| 色哟哟哟哟哟哟| 国产精品久久久久久av不卡| 国产成人一区二区在线| 久久久精品欧美日韩精品| 久久久久久久亚洲中文字幕| 久久久成人免费电影| 欧美3d第一页| 91久久精品电影网| 1024手机看黄色片| 在线天堂最新版资源| 观看美女的网站| 99久久精品一区二区三区| 99热网站在线观看| 成年av动漫网址| 此物有八面人人有两片| 精品一区二区三区视频在线| 日本-黄色视频高清免费观看| 欧美激情在线99| 波多野结衣巨乳人妻| 久久久久久久久久黄片| 直男gayav资源| 国产 一区精品| 最近2019中文字幕mv第一页| 三级国产精品欧美在线观看| 国产亚洲av嫩草精品影院| 人妻制服诱惑在线中文字幕| 综合色av麻豆| 99精品在免费线老司机午夜| 天堂√8在线中文| 日韩欧美国产在线观看| 3wmmmm亚洲av在线观看| 国产v大片淫在线免费观看| 日韩精品青青久久久久久| 国产精品久久久久久av不卡| 看免费成人av毛片| 欧美性猛交黑人性爽| 亚洲在线自拍视频| 亚洲av免费在线观看| 美女高潮的动态| 日韩av不卡免费在线播放| 给我免费播放毛片高清在线观看| 日韩精品中文字幕看吧| 激情 狠狠 欧美| 美女被艹到高潮喷水动态| 色吧在线观看| 色av中文字幕| 亚洲精品日韩在线中文字幕 | aaaaa片日本免费| 国产成人精品久久久久久| 欧美xxxx黑人xx丫x性爽| 精品少妇黑人巨大在线播放 | 九九久久精品国产亚洲av麻豆| 成年女人毛片免费观看观看9| 久久久午夜欧美精品| 精品久久久久久久末码| 日本撒尿小便嘘嘘汇集6| 久久综合国产亚洲精品| 国产真实乱freesex| 精品国内亚洲2022精品成人| 久久欧美精品欧美久久欧美| 最近中文字幕高清免费大全6| 色尼玛亚洲综合影院| 人妻夜夜爽99麻豆av| 听说在线观看完整版免费高清| 免费黄网站久久成人精品| av在线蜜桃| 一夜夜www| 中文在线观看免费www的网站| 97碰自拍视频| 一区二区三区四区激情视频 | 国产乱人偷精品视频| 久久久久久九九精品二区国产| 一级毛片我不卡| 波野结衣二区三区在线| 69av精品久久久久久| 特级一级黄色大片| а√天堂www在线а√下载| 亚洲欧美成人精品一区二区| 国产一区二区三区在线臀色熟女| 中文资源天堂在线| 综合色丁香网| 少妇熟女aⅴ在线视频| 国产精品精品国产色婷婷| 日日摸夜夜添夜夜添小说| 哪里可以看免费的av片| 啦啦啦观看免费观看视频高清| 99热只有精品国产| 成人综合一区亚洲| 亚洲精品粉嫩美女一区| 少妇的逼水好多| 97在线视频观看| 美女被艹到高潮喷水动态| 哪里可以看免费的av片| 精品久久久久久久人妻蜜臀av| 精品久久久久久久久av| 免费一级毛片在线播放高清视频| 亚洲精品国产成人久久av| 真人做人爱边吃奶动态| 九九热线精品视视频播放| 亚洲欧美日韩高清在线视频| 国产亚洲91精品色在线| 看片在线看免费视频| 男女边吃奶边做爰视频| 亚洲成av人片在线播放无| 噜噜噜噜噜久久久久久91| 国产精品人妻久久久久久| or卡值多少钱| 熟妇人妻久久中文字幕3abv| 亚洲欧美日韩卡通动漫| 欧美激情久久久久久爽电影| АⅤ资源中文在线天堂| 久久久久性生活片| 深爱激情五月婷婷| 少妇熟女欧美另类| 国产老妇女一区| or卡值多少钱| 99热这里只有精品一区| 伦理电影大哥的女人| 在线免费观看的www视频| 桃色一区二区三区在线观看| 日韩国内少妇激情av| 国产三级在线视频| 中文字幕熟女人妻在线| 日日摸夜夜添夜夜添av毛片| 淫秽高清视频在线观看| 亚洲在线自拍视频| 日本免费一区二区三区高清不卡| 日日干狠狠操夜夜爽| 国产成人a区在线观看| 免费观看在线日韩| 少妇的逼好多水| 久久精品国产99精品国产亚洲性色| 网址你懂的国产日韩在线| 亚洲无线在线观看| 观看免费一级毛片| 成人国产麻豆网| 久久人人爽人人片av| 国产亚洲精品久久久久久毛片| 亚洲自偷自拍三级| 国产单亲对白刺激| 成人av一区二区三区在线看| 久久久久九九精品影院| 内射极品少妇av片p| 免费高清视频大片| 麻豆精品久久久久久蜜桃| 亚洲经典国产精华液单| 亚洲熟妇中文字幕五十中出| 最新在线观看一区二区三区| 成人亚洲欧美一区二区av| 有码 亚洲区| 亚洲精品乱码久久久v下载方式| 日本黄大片高清| 69人妻影院| 欧美高清成人免费视频www| 精品人妻视频免费看| 日韩成人av中文字幕在线观看 | 亚洲专区国产一区二区| 色综合站精品国产| 亚洲不卡免费看| 亚洲精品亚洲一区二区| 嫩草影院入口| a级一级毛片免费在线观看| 草草在线视频免费看| 美女高潮的动态| 亚洲中文字幕一区二区三区有码在线看| 亚洲av一区综合| 亚洲欧美日韩高清在线视频| 亚洲精品成人久久久久久| 亚洲欧美中文字幕日韩二区| 伦理电影大哥的女人| 亚洲性夜色夜夜综合| 国产色爽女视频免费观看| 亚洲精品日韩av片在线观看| 老司机福利观看| 丰满的人妻完整版| 国产精品一区二区免费欧美| 九色成人免费人妻av| 国产精品人妻久久久久久| 超碰av人人做人人爽久久| 久久鲁丝午夜福利片| 久久午夜福利片| 成人特级黄色片久久久久久久| 久久九九热精品免费| 亚洲av二区三区四区| 亚洲性夜色夜夜综合| 老女人水多毛片| 亚洲精品成人久久久久久| 少妇人妻精品综合一区二区 | 人妻久久中文字幕网| 不卡一级毛片| 校园人妻丝袜中文字幕| 级片在线观看| 国产精品无大码| 亚洲国产精品成人久久小说 | 欧美日韩综合久久久久久| 一级毛片电影观看 | 变态另类成人亚洲欧美熟女| 欧美日韩乱码在线| 少妇高潮的动态图| 亚洲高清免费不卡视频| 亚洲国产高清在线一区二区三| 久99久视频精品免费| 午夜免费男女啪啪视频观看 | 久久久久国产精品人妻aⅴ院| 亚洲精品影视一区二区三区av| 亚洲中文字幕一区二区三区有码在线看| 能在线免费观看的黄片| 亚洲精品一区av在线观看| 99热这里只有精品一区| 久久中文看片网| 国产欧美日韩精品一区二区| 日本爱情动作片www.在线观看 | 亚洲四区av| 成人毛片a级毛片在线播放| 99在线视频只有这里精品首页| 国产精品99久久久久久久久| 国产在线男女| 国产精品福利在线免费观看| 日本欧美国产在线视频| 99久久九九国产精品国产免费| 激情 狠狠 欧美| 国内精品久久久久精免费| 国产不卡一卡二| 国产视频内射| 国产精品综合久久久久久久免费| 欧美xxxx黑人xx丫x性爽| 久久国产乱子免费精品| 极品教师在线视频| 亚洲自偷自拍三级| 在线国产一区二区在线| 欧美zozozo另类| 在线天堂最新版资源| 国产淫片久久久久久久久| 人人妻人人澡欧美一区二区| 精品久久久久久久久久久久久| 国产精品人妻久久久影院| 中文资源天堂在线| 99久久无色码亚洲精品果冻| 我的老师免费观看完整版| 亚洲成a人片在线一区二区| 3wmmmm亚洲av在线观看| 日韩大尺度精品在线看网址| 美女xxoo啪啪120秒动态图| 久久久久国产精品人妻aⅴ院| 亚洲va在线va天堂va国产| 两个人的视频大全免费| 欧美中文日本在线观看视频| 亚洲av免费在线观看| 麻豆一二三区av精品| 99国产精品一区二区蜜桃av| 久久精品91蜜桃| 久久久久性生活片| 久久久久久久久大av| 99精品在免费线老司机午夜| av视频在线观看入口| 国产精品99久久久久久久久| 一夜夜www| 久久久久久久久久成人| 国产精品三级大全| 十八禁国产超污无遮挡网站| 日韩av不卡免费在线播放| 久久午夜亚洲精品久久| 日本熟妇午夜| 国产精品精品国产色婷婷| 天堂av国产一区二区熟女人妻| 久久久久久久久久黄片| 中文字幕av在线有码专区| 狠狠狠狠99中文字幕| 身体一侧抽搐| 久久久久性生活片| 午夜福利18| 成年免费大片在线观看| 日韩av不卡免费在线播放| 日韩亚洲欧美综合| av在线蜜桃| 久久午夜亚洲精品久久| 亚洲专区国产一区二区| 日日干狠狠操夜夜爽| 伦精品一区二区三区| 一个人免费在线观看电影| 免费观看在线日韩| a级毛色黄片| 亚洲综合色惰| 欧美高清成人免费视频www| 日日摸夜夜添夜夜爱| 老熟妇仑乱视频hdxx| 夜夜夜夜夜久久久久| 菩萨蛮人人尽说江南好唐韦庄 | 久久精品综合一区二区三区| 黄色一级大片看看| 美女cb高潮喷水在线观看| 人人妻人人澡欧美一区二区| 男女那种视频在线观看| 欧美性猛交╳xxx乱大交人| 欧美日韩一区二区视频在线观看视频在线 | 日本爱情动作片www.在线观看 | 久久久久性生活片| 一进一出好大好爽视频| 少妇的逼水好多| 毛片一级片免费看久久久久| 大型黄色视频在线免费观看| 精品久久久久久成人av| 亚洲无线在线观看| 日本成人三级电影网站| 啦啦啦啦在线视频资源| 色吧在线观看| 久久久久免费精品人妻一区二区| 毛片女人毛片| 亚洲自拍偷在线| 亚洲三级黄色毛片| 日日摸夜夜添夜夜爱| 中文字幕av成人在线电影| 一卡2卡三卡四卡精品乱码亚洲| 久久久久久久午夜电影| 一个人看的www免费观看视频| 简卡轻食公司| 九九久久精品国产亚洲av麻豆| 国产精品野战在线观看| 成人无遮挡网站| 中文字幕av成人在线电影| 级片在线观看| 国产精品精品国产色婷婷| 中文亚洲av片在线观看爽| aaaaa片日本免费| 国产精品国产三级国产av玫瑰| 伊人久久精品亚洲午夜| 久久久色成人| 久久这里只有精品中国| 亚洲精华国产精华液的使用体验 | 国内精品久久久久精免费| 91在线精品国自产拍蜜月| 国产高潮美女av| 欧洲精品卡2卡3卡4卡5卡区| 国产一区二区激情短视频| 国产老妇女一区| 日本撒尿小便嘘嘘汇集6| 日本精品一区二区三区蜜桃| 日韩国内少妇激情av| 日韩 亚洲 欧美在线| 草草在线视频免费看| 欧美日韩国产亚洲二区| 性色avwww在线观看| 18禁黄网站禁片免费观看直播| 十八禁国产超污无遮挡网站| 日本a在线网址| 久久久久久九九精品二区国产| 日本在线视频免费播放| 我要搜黄色片| 人人妻人人澡人人爽人人夜夜 | 欧美一区二区亚洲| 久久久久国产精品人妻aⅴ院| 91在线精品国自产拍蜜月| 免费无遮挡裸体视频| 毛片一级片免费看久久久久| 两个人的视频大全免费| 尤物成人国产欧美一区二区三区| 久久久精品欧美日韩精品| 三级国产精品欧美在线观看| 非洲黑人性xxxx精品又粗又长| 少妇被粗大猛烈的视频| 久久久久精品国产欧美久久久| 久久久成人免费电影| 免费观看精品视频网站|