• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于3DES密碼算法的差分能量分析攻擊方法的研究

    2019-11-14 08:17周悅文毅楊旭王秀君李梅
    軟件 2019年9期
    關(guān)鍵詞:能量消耗密鑰排序

    周悅 文毅 楊旭 王秀君 李梅

    摘 ?要: 針對(duì)基于芯片實(shí)現(xiàn)分組密碼算法的物理泄漏安全問(wèn)題,本文對(duì)軟件實(shí)現(xiàn)3DES算法的STM32芯片進(jìn)行了電磁輻射信號(hào)采集,通過(guò)差分能量分析攻擊成功獲取了密鑰。實(shí)驗(yàn)選擇3DES算法Sbox輸出作為中間值,在算法的中間值開始運(yùn)算時(shí),通過(guò)芯片引腳輸出高電平對(duì)示波器進(jìn)行觸發(fā),極大地提高了實(shí)驗(yàn)攻擊效率。一則實(shí)現(xiàn)已采集信號(hào)占用最小的存儲(chǔ)資源,最大限度只采集中間值運(yùn)算所對(duì)應(yīng)的區(qū)間;二則保證已采集曲線未出現(xiàn)失調(diào),在進(jìn)行曲線處理時(shí)無(wú)需進(jìn)行對(duì)齊操作;三則保證了已采集的信號(hào)的質(zhì)量,極大減少攻擊所需的曲線數(shù)目。實(shí)驗(yàn)表明,僅200條電磁信號(hào)曲線就能獲取1次DES運(yùn)算的輪密鑰,同時(shí)反映了芯片存在嚴(yán)重的電磁輻射泄露。

    關(guān)鍵詞?3DES算法;差分能量分析攻擊;漢明重量模型;電磁輻射分析

    中圖分類號(hào): TP309. 7????文獻(xiàn)標(biāo)識(shí)碼?A????DOI:10.3969/j.issn.1003-6970.2019.09.001

    本文著錄格式:周悅,文毅,楊旭,等. 基于3DES密碼算法的差分能量分析攻擊方法的研究[J]. 軟件,2019,40(9):01-07

    Research on Differential Power Analysis Attack Method Based on?3DES Cryptographic Algorithm

    ZHOU Yue1, WEN Yi1, YANG Xu2, WANG Xiu-jun1, LI Mei2

    (1.?National Application Software Testing Labs Beijing Software Testing & QA Center, Beijing 100193,?China;2.?School of Information Engineering, China University Of Geosciences, Beijing 100083,?China

    Abstract: Aiming at the physical leakage security problem based on chip implementation of block cipher algorithm, this paper collects the electromagnetic radiation signal of STM32 chip which implements 3DES algorithm, and we can reveal the key successfully through differential power analysis attack. The experiment selects the 3DES algorithm Sbox output as the intermediate result. When the intermediate result of the algorithm starts to operate, the oscilloscope is triggered by the high level of the chip pin output, which greatly improves the experimental attack efficiency. First of all, the collected signal occupies the smallest storage resource, and only collects the interval corresponding to the intermediate result operation; secondly, it ensures that the acquired Power Trace does not appear to be misaligned, and does not need to perform alignment operation when performing traces processing; At last, The quality of the signal greatly reduces the number of traces required for the attack. Experiments show that only 200 electromagnetic signal traces can reveal the round key of DES operation, and it also reflects the serious electromagnetic radiation leakage of the chip.

    Key words: Triple DES; Differential power analysis attack; Hamming-weight; Electromagnetic radiation analysis

    0??引言

    隨著密碼設(shè)備的普及,人們?cè)絹?lái)越關(guān)注其安全性,一般會(huì)在設(shè)備中嵌入一些密碼算法,DES是最常見的密碼算法之一,其改進(jìn)的3DES算法在很多領(lǐng)域都有應(yīng)用,因此對(duì)3DES的研究很有現(xiàn)實(shí)意義。差分能量分析(DPA)攻擊是側(cè)信道攻擊的一種,通過(guò)分析密碼設(shè)備的能量消耗從而獲得密鑰。在1999年,Kocher等[1]提出DPA攻擊后,DPA就受到國(guó)內(nèi)外學(xué)者的廣泛關(guān)注。

    本文在研究DPA理論和3DES加密算法特性的基礎(chǔ)上,對(duì)執(zhí)行3DES算法的STM32芯片進(jìn)行DPA攻擊實(shí)驗(yàn)。實(shí)驗(yàn)首先搭建了DPA攻擊測(cè)試平臺(tái),基于該平臺(tái)設(shè)計(jì)合理的DPA攻擊流程,平臺(tái)使用一款特定的側(cè)信道分析軟件對(duì)采集到的電磁信號(hào)進(jìn)行處理分析。對(duì)于3DES算法,選擇了S盒的輸出作為DPA攻擊的目標(biāo),使用漢明重量模型對(duì)能量進(jìn)行仿真,最后通過(guò)分析相關(guān)系數(shù)來(lái)完成實(shí)驗(yàn)。

    1??差分能量分析攻擊

    1.1??能量泄露機(jī)理

    密碼設(shè)備需要通過(guò)數(shù)字電路來(lái)設(shè)計(jì)實(shí)現(xiàn),邏輯元件是構(gòu)建數(shù)字電路的關(guān)鍵,而互補(bǔ)型CMOS是一種實(shí)現(xiàn)邏輯元件常用的邏輯結(jié)構(gòu)。CMOS反相器是最簡(jiǎn)單的CMOS元件,反相器的能量消耗分為靜態(tài)、動(dòng)態(tài)能量消耗兩部分,靜態(tài)能量消耗發(fā)生在元件沒有轉(zhuǎn)換活動(dòng)的時(shí)候,而動(dòng)態(tài)能量消耗則發(fā)生在信號(hào)發(fā)生轉(zhuǎn)換或者元件的負(fù)載電容需要充電的時(shí)候。通常來(lái)說(shuō)靜態(tài)的消耗值很低,動(dòng)態(tài)能量消耗是總能量損耗的主要因素,而動(dòng)態(tài)的能量消耗對(duì)CMOS電路中所要進(jìn)行處理的數(shù)據(jù)有依賴性。CMOS反相器由NMOS以及PMOS組成,典型電路結(jié)構(gòu)如圖1所示。

    Input表示信號(hào)的輸入端,Output表示信號(hào)的輸出端。當(dāng)Input發(fā)生1→0轉(zhuǎn)換時(shí),由MOS管的特征可知,此時(shí)NMOS晶體管截止,PMOS晶體管導(dǎo)通,電容CL就處于充電的狀態(tài),從電源處獲取電流;當(dāng)Input發(fā)生0→1轉(zhuǎn)換時(shí),NMOS管將導(dǎo)通,PMOS管則截止,負(fù)載電容CL此時(shí)處于放電狀態(tài),不從電源處獲取電流。若輸出端的信號(hào)不發(fā)生轉(zhuǎn)換,則邏輯元件僅僅產(chǎn)生靜態(tài)的能量損耗,而不會(huì)產(chǎn)生動(dòng)態(tài)的能量損耗。

    1.2??漢明重量模型

    CMOS反相器能量消耗和要處理的數(shù)據(jù)有很大的關(guān)系,對(duì)于密碼設(shè)備來(lái)說(shuō),進(jìn)行處理的數(shù)據(jù)不同,所損耗的能量也就不同。在DPA攻擊中,需要對(duì)密碼設(shè)備進(jìn)行能量仿真,也就是說(shuō)將操作數(shù)映射成為對(duì)應(yīng)的能量消耗值。本實(shí)驗(yàn)采用漢明重量模型,假設(shè)能量消耗和設(shè)備器件所要處理的數(shù)據(jù)中被置位的比特個(gè)數(shù)是正比關(guān)系,并且忽略此數(shù)據(jù)前面和后面所處理的數(shù)值。

    1.3??攻擊步驟[2]

    DPA攻擊的策略一般由以下5個(gè)步驟組成:

    (1)選擇算法的某個(gè)中間值,用函數(shù)表示,d通常是明文(或密文),k代表的是密鑰的一部分。滿足這些條件的中間值即可用來(lái)恢復(fù)k。

    (2)測(cè)量能量消耗。記錄大量數(shù)據(jù)值d加密(或解密)時(shí)的能量消耗曲線。數(shù)據(jù)值所對(duì)應(yīng)的能量消耗的曲線用來(lái)表示,其中T代表著這條能量跡的長(zhǎng)度。對(duì)于D個(gè)數(shù)據(jù)分組來(lái)說(shuō),用一個(gè)D×T的矩陣T來(lái)代表這些數(shù)據(jù)值的能量跡。

    (3)計(jì)算假設(shè)的中間值。對(duì)密鑰進(jìn)行假設(shè)猜測(cè),用向量來(lái)表示,然后計(jì)算出假設(shè)的中間值,用大小為D×K的矩陣V來(lái)表示。設(shè)備執(zhí)行操作時(shí)只使用了K中的一個(gè)值,我們用來(lái)表示設(shè)備用到的密鑰,DPA攻擊的目標(biāo)就是找出經(jīng)過(guò)D次密碼運(yùn)算矩陣V中被處理的那列,進(jìn)而得到

    (4)將假設(shè)中間值映射成能量消耗值。利用能量模型將已經(jīng)假設(shè)好的中間值V映射成相應(yīng)的能量消耗值矩陣H。我們?cè)趯?shí)驗(yàn)中采用的是漢明重量模型[3],通過(guò)映射得到,映射的效果越好,DPA攻擊就越成功。

    (5)對(duì)比分析能量跡以及能量消耗值。比較矩陣H和T相應(yīng)列的值,即比較。事實(shí)上就是拿假設(shè)的能量消耗來(lái)與設(shè)備實(shí)際產(chǎn)生的能量跡進(jìn)行比較,用一個(gè)R矩陣來(lái)表示比較的結(jié)果,矩陣的大小是K×T,并且其中的每一元素代表著的相關(guān)性結(jié)果。計(jì)算相關(guān)系數(shù)如公式(1)所示,得到的值越高,就說(shuō)明的匹配性越好。

    通過(guò)公式(1)可形成多條相關(guān)性曲線,每一條曲線對(duì)應(yīng)一個(gè)密鑰假設(shè)。相關(guān)系數(shù)矩陣出現(xiàn)的最大值對(duì)應(yīng)正確的密鑰假設(shè),在該曲線上表現(xiàn)為一個(gè)明

    顯的尖峰,該尖峰同時(shí)也揭示了對(duì)所選擇中間值進(jìn)行處理的位置。

    2??DPA攻擊過(guò)程

    2.13DES算法DPA攻擊原理[4]

    DES算法通過(guò)使用64位的密鑰對(duì)輸入的64位明文進(jìn)行一系列操作,使其輸出為64位的密文。算法包含16輪迭代運(yùn)算,每輪有8個(gè)S盒,S盒的輸出包含有明文和密鑰的信息,因此作為我們DPA攻擊的目標(biāo)[5]。由于DES算法的安全強(qiáng)度不夠,所以才有了安全度更高的3DES。3DES的加密公式(2)如下:

    其中P代表明文,E是加密運(yùn)算,D是解密運(yùn)算,本實(shí)驗(yàn)3DES算法采用雙倍長(zhǎng)(16字節(jié))密鑰,即密鑰K1與K3相同。

    實(shí)驗(yàn)首先對(duì)第1次DES加密的第1輪運(yùn)算進(jìn)行DPA攻擊,然后在對(duì)第2次加密的第16輪運(yùn)算進(jìn)行攻擊,得出密鑰K1在第1輪和第16輪中使用的輪密鑰后,通過(guò)窮舉搜索找到正確的K1。接著再攻擊解密的第1輪運(yùn)算,由已得到的密鑰K1,破解出K2的輪密鑰。

    2.2攻擊平臺(tái)

    DPA攻擊的測(cè)量配置通常由密碼設(shè)備、時(shí)鐘信號(hào)發(fā)生器、計(jì)算機(jī)(PC)、電磁探頭、數(shù)字示波器等幾部分組件構(gòu)成,測(cè)量配置框圖如圖2所示

    本文研究DPA攻擊使用的是特制的側(cè)信道攻擊平臺(tái),選擇STM32F103RC的單片機(jī)芯片作為攻擊的對(duì)象,采集芯片執(zhí)行3DES算法時(shí)輻射的電磁信號(hào),并在裝有3DES算法分析工具的電腦上進(jìn)行處理。實(shí)驗(yàn)使用140Mhz的低通濾波器進(jìn)行濾波,采樣頻率為1GS/s,整個(gè)3DES算法的采樣點(diǎn)為10MS。PC機(jī)運(yùn)行DPA攻擊腳本,不斷發(fā)送隨機(jī)明文給芯片,然后保存下明文、密文,還有每次加密時(shí)示波器采集的電磁輻射信號(hào)。

    2.3攻擊結(jié)果

    首先在3DES算法源代碼中通過(guò)GPIO功能使芯片引腳輸出3路信號(hào),分別對(duì)應(yīng)3DES算法第1次DES第1輪的Sbox運(yùn)算、第2次DES第1輪的Sbox運(yùn)算、第3次DES第16輪的Sbox運(yùn)算,如圖3所示。

    2.3.1 ?對(duì)第1次DES第1輪運(yùn)算進(jìn)行DPA攻擊

    以第1次DES第1輪Sbox所對(duì)應(yīng)的輸出信號(hào)作為示波器的觸發(fā)信號(hào),8個(gè)S盒運(yùn)算對(duì)應(yīng)8個(gè)觸發(fā)信號(hào)。采集200條電磁輻射曲線,如圖4所示。

    從已采集的200條曲線中任選3條進(jìn)行顯示,如圖5所示,可知曲線已經(jīng)嚴(yán)格對(duì)齊,進(jìn)行曲線處理時(shí),無(wú)需進(jìn)行對(duì)齊操作。

    以此200條電磁曲線,選擇S盒輸出的漢明重量進(jìn)行DPA攻擊,基于相關(guān)系數(shù)的攻擊結(jié)果如下:

    SBox1的相關(guān)性排序結(jié)果是:

    1、候選子密鑰0[0x00],對(duì)應(yīng)相關(guān)性為–0.65709912776947,在點(diǎn)絕對(duì)位置1582上

    2、候選子密鑰31[0x1f],對(duì)應(yīng)相關(guān)性為0.392379492521286,在點(diǎn)絕對(duì)位置1582上

    SBox2的相關(guān)性排序結(jié)果是:

    1、候選子密鑰2[0x02],對(duì)應(yīng)相關(guān)性為–0.496553242206573,在點(diǎn)絕對(duì)位置4068上

    2、候選子密鑰34[0x22],對(duì)應(yīng)相關(guān)性為–0.321006268262863,在點(diǎn)絕對(duì)位置6228上

    SBox3的相關(guān)性排序結(jié)果是:

    1、候選子密鑰19[0x13],對(duì)應(yīng)相關(guān)性為–0.536363363265991,在點(diǎn)絕對(duì)位置6555上

    2、候選子密鑰9[0x09],對(duì)應(yīng)相關(guān)性為0.36610472202301,在點(diǎn)絕對(duì)位置17955上

    SBox4的相關(guān)性排序結(jié)果是:

    1、候選子密鑰12[0x0c],對(duì)應(yīng)相關(guān)性為–0.534933149814606,在點(diǎn)絕對(duì)位置9042上

    2、候選子密鑰28[0x1c],對(duì)應(yīng)相關(guān)性為0.398669868707657,在點(diǎn)絕對(duì)位置9042上

    SBox5的相關(guān)性排序結(jié)果是:

    1、候選子密鑰13[0x0d],對(duì)應(yīng)相關(guān)性為–0.514000236988068,在點(diǎn)絕對(duì)位置11528上

    2、候選子密鑰7[0x07],對(duì)應(yīng)相關(guān)性為–0.392057627439499,在點(diǎn)絕對(duì)位置16291上

    SBox6的相關(guān)性排序結(jié)果是:

    1、候選子密鑰34[0x22],對(duì)應(yīng)相關(guān)性為–0.624307572841644,在點(diǎn)絕對(duì)位置14014上

    2、候選子密鑰31[0x1f],對(duì)應(yīng)相關(guān)性為0.469585478305817,在點(diǎn)絕對(duì)位置14014上

    SBox7的相關(guān)性排序結(jié)果是:

    1、候選子密鑰0[0x00],對(duì)應(yīng)相關(guān)性為–0.403402060270309,在點(diǎn)絕對(duì)位置16501上

    2、候選子密鑰2[0x02],對(duì)應(yīng)相關(guān)性為–0.360525220632553,在點(diǎn)絕對(duì)位置16496上

    SBox8的相關(guān)性排序結(jié)果是:

    1、候選子密鑰5[0x05],對(duì)應(yīng)相關(guān)性為–0.385684728622437,在點(diǎn)絕對(duì)位置18987上

    2、候選子密鑰59[0x3b],對(duì)應(yīng)相關(guān)性為0.345604658126831,在點(diǎn)絕對(duì)位置11992上

    輪密鑰:0024CC362005

    對(duì)攻擊結(jié)果進(jìn)行可視化顯示,8個(gè)可視化圖對(duì)應(yīng)8個(gè)Sbox攻擊結(jié)果,如圖6所示。

    通過(guò)觀察可知,圖中顯示最高的尖峰,對(duì)應(yīng)正確密鑰索引以及對(duì)中間值Sbox查表操作進(jìn)行處理的位置。由于STM32芯片3DES加密算法由軟件實(shí)現(xiàn),8個(gè)Sbox查表操作順序執(zhí)行,一個(gè)Sbox查表操作完成后再執(zhí)行下一個(gè)。

    2.3.2 ?對(duì)第3次DES第16輪運(yùn)算進(jìn)行DPA攻擊

    以第3次DES第16輪Sbox所對(duì)應(yīng)的輸出信號(hào)作為示波器的觸發(fā)信號(hào),采集200條電磁輻射曲線,如圖7所示。

    對(duì)采集的200條電磁信號(hào)原始曲線,選擇S盒輸出的漢明重量進(jìn)行DPA攻擊,基于相關(guān)系數(shù)的攻擊結(jié)果如下:

    SBox1的相關(guān)性排序結(jié)果是:

    1、候選子密鑰0[0x00],對(duì)應(yīng)相關(guān)性為–0.642539024353027,在點(diǎn)絕對(duì)位置1151上

    2、候選子密鑰58[0x3a],對(duì)應(yīng)相關(guān)性為–0.352906137704849,在點(diǎn)絕對(duì)位置1151上

    SBox2的相關(guān)性排序結(jié)果是:

    1、候選子密鑰19[0x13],對(duì)應(yīng)相關(guān)性為–0.585478901863098,在點(diǎn)絕對(duì)位置3651上

    2、候選子密鑰30[0x1e],對(duì)應(yīng)相關(guān)性為–0.305856138467789,在點(diǎn)絕對(duì)位置8758上

    SBox3的相關(guān)性排序結(jié)果是:

    1、候選子密鑰16[0x10],對(duì)應(yīng)相關(guān)性為–0.474530726671219,在點(diǎn)絕對(duì)位置6152上

    2、候選子密鑰31[0x1f],對(duì)應(yīng)相關(guān)性為–0.366014689207077,在點(diǎn)絕對(duì)位置6152上

    SBox4的相關(guān)性排序結(jié)果是:

    1、候選子密鑰12[0x0c],對(duì)應(yīng)相關(guān)性為–0.527862429618835,在點(diǎn)絕對(duì)位置8652上

    2、候選子密鑰20[0x14],對(duì)應(yīng)相關(guān)性為0.390225887298584,在點(diǎn)絕對(duì)位置16923上

    SBox5的相關(guān)性排序結(jié)果是:

    1、候選子密鑰13[0x0d],對(duì)應(yīng)相關(guān)性為–0.535461604595184,在點(diǎn)絕對(duì)位置11153上

    2、候選子密鑰44[0x2c],對(duì)應(yīng)相關(guān)性為0.342443287372589,在點(diǎn)絕對(duì)位置1321上

    SBox6的相關(guān)性排序結(jié)果是:

    1、候選子密鑰2[0x02],對(duì)應(yīng)相關(guān)性為–0.513921439647675,在點(diǎn)絕對(duì)位置13653上

    2、候選子密鑰15[0x0f],對(duì)應(yīng)相關(guān)性為0.349797010421753,在點(diǎn)絕對(duì)位置9491上

    SBox7的相關(guān)性排序結(jié)果是:

    1、候選子密鑰6[0x06],對(duì)應(yīng)相關(guān)性為–0.448327392339706,在點(diǎn)絕對(duì)位置16153上

    2、候選子密鑰56[0x38],對(duì)應(yīng)相關(guān)性為–0.33991950750351,在點(diǎn)絕對(duì)位置2015上

    SBox8的相關(guān)性排序結(jié)果是:

    1、候選子密鑰1[0x01],對(duì)應(yīng)相關(guān)性為–0.504002630710602,在點(diǎn)絕對(duì)位置18653上

    2、候選子密鑰2[0x02],對(duì)應(yīng)相關(guān)性為–0.319470077753067,在點(diǎn)絕對(duì)位置4347上

    輪密鑰:01340C342181

    攻擊結(jié)果進(jìn)行可視化顯示,如圖8所示。

    通過(guò)對(duì)第1次DES和第3次DES攻擊,得到第1個(gè)密鑰k1為1111222233334444。

    2.3.3??對(duì)第2次DES第1輪運(yùn)算進(jìn)行DPA攻擊

    以第2次DES第1輪Sbox所對(duì)應(yīng)的輸出信號(hào)作為示波器的觸發(fā)信號(hào),采集200條電磁輻射曲線,如圖9所示。

    進(jìn)行第2次DES攻擊時(shí),將第1個(gè)密鑰帶入。選擇S盒輸出的漢明重量進(jìn)行DPA攻擊,基于相關(guān)系數(shù)的攻擊結(jié)果如下:

    SBox1的相關(guān)性排序結(jié)果是:

    1、候選子密鑰42[0x2a],對(duì)應(yīng)相關(guān)性為–0.629880964756012,在點(diǎn)絕對(duì)位置1360上

    2、候選子密鑰33[0x21],對(duì)應(yīng)相關(guān)性為0.439686805009842,在點(diǎn)絕對(duì)位置1360上

    SBox2的相關(guān)性排序結(jié)果是:

    1、候選子密鑰26[0x1a],對(duì)應(yīng)相關(guān)性為–0.643305003643036,在點(diǎn)絕對(duì)位置3832上

    2、候選子密鑰59[0x3b],對(duì)應(yīng)相關(guān)性為0.343240588903427,在點(diǎn)絕對(duì)位置9026上

    SBox3的相關(guān)性排序結(jié)果是:

    1、候選子密鑰24[0x18],對(duì)應(yīng)相關(guān)性為–0.462969660758972,在點(diǎn)絕對(duì)位置6305上

    2、候選子密鑰47[0x2f],對(duì)應(yīng)相關(guān)性為–0.312610268592834,在點(diǎn)絕對(duì)位置11791上

    SBox4的相關(guān)性排序結(jié)果是:

    1、候選子密鑰47[0x2f],對(duì)應(yīng)相關(guān)性為–0.512154519557953,在點(diǎn)絕對(duì)位置8777上

    2、候選子密鑰7[0x07],對(duì)應(yīng)相關(guān)性為–0.397135555744171,在點(diǎn)絕對(duì)位置8777上

    SBox5的相關(guān)性排序結(jié)果是:

    1、候選子密鑰41[0x29],對(duì)應(yīng)相關(guān)性為–0.642742931842804,在點(diǎn)絕對(duì)位置11250上

    2、候選子密鑰15[0x0f],對(duì)應(yīng)相關(guān)性為–0.454308360815048,在點(diǎn)絕對(duì)位置11250上

    SBox6的相關(guān)性排序結(jié)果是:

    1、候選子密鑰22[0x16],對(duì)應(yīng)相關(guān)性為–0.580213785171509,在點(diǎn)絕對(duì)位置13722上

    2、候選子密鑰43[0x2b],對(duì)應(yīng)相關(guān)性為0.398896187543869,在點(diǎn)絕對(duì)位置13722上

    SBox7的相關(guān)性排序結(jié)果是:

    1、候選子密鑰46[0x2e],對(duì)應(yīng)相關(guān)性為–0.389477849006653,在點(diǎn)絕對(duì)位置16195上

    2、候選子密鑰16[0x10],對(duì)應(yīng)相關(guān)性為–0.330734074115753,在點(diǎn)絕對(duì)位置19343上

    SBox8的相關(guān)性排序結(jié)果是:

    1、候選子密鑰49[0x31],對(duì)應(yīng)相關(guān)性為–0.511115372180939,在點(diǎn)絕對(duì)位置18667上

    2、候選子密鑰32[0x20],對(duì)應(yīng)相關(guān)性為0.317385584115982,在點(diǎn)絕對(duì)位置862上

    輪密鑰:A9A62FA56BB1

    對(duì)攻擊結(jié)果進(jìn)行可視化顯示,如圖10所示。

    由第2次DES的輪密鑰和第1個(gè)密鑰K1,可得到密鑰K2為5555666677778888。連接K1和K2則是3DES完整密鑰K,即11112222333344445555- 666677778888。

    3??結(jié)論

    本文基于實(shí)際的STM32芯片進(jìn)行了DPA攻擊實(shí)驗(yàn),成功獲得了3DES加密算法的密鑰。實(shí)驗(yàn)結(jié)果表明,芯片存在明顯的電磁輻射信號(hào)泄露,DPA攻擊對(duì)沒有任何防護(hù)的3DES算法存在嚴(yán)重的威脅性,這種軟件實(shí)現(xiàn)方式并不安全,需要進(jìn)行一些防護(hù)措施。

    參考文獻(xiàn)

    [1]?Kocher P, Jaffe J, Jun B. Differential Power Analysis[J]. Proc Crypto, 1999, 1666: 388-397.

    • Mangard S, Oswald E, Popp T. 能量分析攻擊[M]. 馮登國(guó),周永彬, 劉繼業(yè), 等譯. 北京: 北京科學(xué)出版社, 2010: 97-101.
    • 褚杰, 趙強(qiáng), 丁國(guó)良, 等. 密碼系統(tǒng)差分功耗分析攻擊及功耗模型[J]. 華中科技大學(xué)學(xué)報(bào)(自然科學(xué)版), 2008, 36(6): 18-21.
    • 歐海文, 李起瑞, 胡曉波, 等. 智能卡芯片中TDES密碼電路的差分功耗攻擊[J]. 計(jì)算機(jī)應(yīng)用研究, 2012, 29(3): 927-?929.
    • 歐海文, 黨凡, 付永亮, 等. 智能卡芯片的差分能量分析攻擊研究[J]. 北京電子科技學(xué)院學(xué)報(bào), 2016(4): 1-8.
    • 羅曉飛, 陳運(yùn), 陳俊, 等. 針對(duì)DES密碼芯片的兩種功耗攻擊對(duì)比分析[J]. 成都信息工程學(xué)院學(xué)報(bào), 2012, 27(6): 536-540.
    • 黨凡. 對(duì)智能卡分組密碼算法的能量分析攻擊研究[D]. 陜西: 西安電子科技大學(xué), 2015.
    • 管瑩, 敬茂華. DES算法原理及實(shí)現(xiàn)[J]. 電腦編程技巧與維護(hù), 2009(4): 5-7.
    • 徐磊. 密碼芯片能量分析研究與實(shí)現(xiàn)[D]. 碩士學(xué)位論文. 山東: 山東大學(xué), 2015.
    • 郭世澤, 王韜光, 趙新杰. 密碼旁路分析原理與方法[M]. 北京: 科學(xué)出版社, 2014: 95-101.

    猜你喜歡
    能量消耗密鑰排序
    探索企業(yè)創(chuàng)新密鑰
    太極拳連續(xù)“云手”運(yùn)動(dòng)強(qiáng)度及其能量消耗探究
    中年女性間歇習(xí)練太極拳的強(qiáng)度、能量消耗與間歇恢復(fù)探究分析
    排序不等式
    沒別的可吃
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    恐怖排序
    一種對(duì)稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    鋁誘導(dǎo)大豆根系有機(jī)酸分泌的能量消耗定量研究
    国产亚洲一区二区精品| 伊人久久大香线蕉亚洲五| 欧美精品高潮呻吟av久久| 久久狼人影院| 亚洲成色77777| 婷婷色麻豆天堂久久| e午夜精品久久久久久久| 50天的宝宝边吃奶边哭怎么回事| 国产精品99久久99久久久不卡| 午夜免费成人在线视频| 国产精品.久久久| 一区二区三区精品91| 大码成人一级视频| 91精品伊人久久大香线蕉| 国产精品一区二区精品视频观看| 午夜福利乱码中文字幕| 天天躁夜夜躁狠狠久久av| 操美女的视频在线观看| 精品国产国语对白av| 美女福利国产在线| 99久久综合免费| 男男h啪啪无遮挡| 久久精品国产综合久久久| 国产在视频线精品| 老司机在亚洲福利影院| 另类精品久久| tube8黄色片| 一本一本久久a久久精品综合妖精| 久久99一区二区三区| 欧美日韩亚洲综合一区二区三区_| 交换朋友夫妻互换小说| 日韩人妻精品一区2区三区| 麻豆av在线久日| 香蕉国产在线看| 十分钟在线观看高清视频www| 中文精品一卡2卡3卡4更新| 精品欧美一区二区三区在线| 黑人猛操日本美女一级片| 国产人伦9x9x在线观看| √禁漫天堂资源中文www| 国产精品欧美亚洲77777| 亚洲av电影在线观看一区二区三区| av在线播放精品| 免费日韩欧美在线观看| 亚洲五月色婷婷综合| 免费在线观看影片大全网站 | 男人添女人高潮全过程视频| a级片在线免费高清观看视频| 黄色视频不卡| 精品国产一区二区三区久久久樱花| 精品免费久久久久久久清纯 | 99热网站在线观看| 国产精品亚洲av一区麻豆| 啦啦啦在线观看免费高清www| 亚洲精品自拍成人| 欧美日韩成人在线一区二区| 女性生殖器流出的白浆| 国产熟女欧美一区二区| 在线看a的网站| 日韩大码丰满熟妇| 日本色播在线视频| 亚洲欧洲国产日韩| 2018国产大陆天天弄谢| 国产片内射在线| 高潮久久久久久久久久久不卡| 人人妻人人添人人爽欧美一区卜| 男男h啪啪无遮挡| 亚洲精品日本国产第一区| 秋霞在线观看毛片| 中文字幕制服av| av在线老鸭窝| 18禁国产床啪视频网站| 亚洲成色77777| 亚洲七黄色美女视频| 天天躁夜夜躁狠狠久久av| 观看av在线不卡| 色婷婷av一区二区三区视频| av电影中文网址| 水蜜桃什么品种好| 欧美成人精品欧美一级黄| 丝袜喷水一区| 欧美人与善性xxx| 国产免费现黄频在线看| 老鸭窝网址在线观看| 日本一区二区免费在线视频| 久久热在线av| 日日夜夜操网爽| 亚洲国产精品成人久久小说| 精品国产超薄肉色丝袜足j| 成人国产一区最新在线观看 | 欧美人与性动交α欧美精品济南到| 一本—道久久a久久精品蜜桃钙片| 日本猛色少妇xxxxx猛交久久| av国产精品久久久久影院| 亚洲成人手机| 亚洲欧美精品综合一区二区三区| 晚上一个人看的免费电影| 久久国产精品男人的天堂亚洲| 十八禁网站网址无遮挡| 99国产精品一区二区蜜桃av | 美女扒开内裤让男人捅视频| xxxhd国产人妻xxx| www日本在线高清视频| 亚洲精品国产av蜜桃| 亚洲精品一二三| 精品国产乱码久久久久久男人| 欧美亚洲 丝袜 人妻 在线| 日本vs欧美在线观看视频| 国产精品 欧美亚洲| 国产免费视频播放在线视频| 亚洲国产精品成人久久小说| 亚洲av综合色区一区| 无遮挡黄片免费观看| 另类亚洲欧美激情| 大陆偷拍与自拍| 亚洲欧美一区二区三区黑人| 91国产中文字幕| 在线av久久热| 国产成人av激情在线播放| 丰满少妇做爰视频| 黄网站色视频无遮挡免费观看| 精品亚洲成a人片在线观看| 亚洲成人国产一区在线观看 | 王馨瑶露胸无遮挡在线观看| 水蜜桃什么品种好| 日韩制服丝袜自拍偷拍| 欧美变态另类bdsm刘玥| 90打野战视频偷拍视频| 超色免费av| 成人国语在线视频| 亚洲国产精品一区三区| av国产久精品久网站免费入址| 欧美精品亚洲一区二区| 国产深夜福利视频在线观看| 18禁国产床啪视频网站| 免费观看av网站的网址| 免费观看a级毛片全部| 亚洲精品国产一区二区精华液| 91精品伊人久久大香线蕉| 狂野欧美激情性bbbbbb| 日韩制服丝袜自拍偷拍| 欧美激情 高清一区二区三区| 99国产精品免费福利视频| 亚洲欧美一区二区三区黑人| 国产精品成人在线| 国产男人的电影天堂91| 免费一级毛片在线播放高清视频 | 欧美在线黄色| 国产免费现黄频在线看| 成人手机av| 日本猛色少妇xxxxx猛交久久| 精品国产国语对白av| 少妇粗大呻吟视频| 宅男免费午夜| 永久免费av网站大全| 大码成人一级视频| 男男h啪啪无遮挡| 婷婷色av中文字幕| 久久精品aⅴ一区二区三区四区| www.av在线官网国产| 亚洲精品久久久久久婷婷小说| 亚洲成国产人片在线观看| 久久国产亚洲av麻豆专区| 妹子高潮喷水视频| 久久狼人影院| 国产一区二区激情短视频 | 麻豆av在线久日| 久久久国产一区二区| 色视频在线一区二区三区| 欧美日韩精品网址| av在线app专区| 亚洲精品美女久久久久99蜜臀 | 在线 av 中文字幕| 午夜福利视频在线观看免费| 九草在线视频观看| 成年人黄色毛片网站| 男女高潮啪啪啪动态图| 国产精品久久久久久精品电影小说| 精品亚洲成国产av| 只有这里有精品99| 一区二区三区乱码不卡18| 久久久精品免费免费高清| 亚洲美女黄色视频免费看| 真人做人爱边吃奶动态| 又大又爽又粗| 国产成人av激情在线播放| 久久精品国产a三级三级三级| 狠狠婷婷综合久久久久久88av| 欧美国产精品一级二级三级| 成年av动漫网址| 亚洲欧美精品自产自拍| 久久国产亚洲av麻豆专区| 亚洲国产毛片av蜜桃av| 亚洲熟女精品中文字幕| 水蜜桃什么品种好| 久久中文字幕一级| 国产精品一区二区在线不卡| 丝袜喷水一区| 欧美精品一区二区免费开放| 女人爽到高潮嗷嗷叫在线视频| 两个人免费观看高清视频| 亚洲色图 男人天堂 中文字幕| 午夜日韩欧美国产| 欧美激情 高清一区二区三区| 亚洲av成人精品一二三区| a 毛片基地| 亚洲,欧美,日韩| 一本色道久久久久久精品综合| a 毛片基地| 一本一本久久a久久精品综合妖精| 久久99精品国语久久久| 国产男女内射视频| 国语对白做爰xxxⅹ性视频网站| 在线亚洲精品国产二区图片欧美| 欧美日本中文国产一区发布| 久久九九热精品免费| 国产激情久久老熟女| 亚洲欧美清纯卡通| www.自偷自拍.com| 日韩熟女老妇一区二区性免费视频| 制服诱惑二区| 欧美日韩视频高清一区二区三区二| 又紧又爽又黄一区二区| 美女中出高潮动态图| 国产有黄有色有爽视频| 亚洲伊人久久精品综合| 男男h啪啪无遮挡| 黑人巨大精品欧美一区二区蜜桃| 国产在线视频一区二区| 亚洲人成电影免费在线| 亚洲精品第二区| 精品久久久久久久毛片微露脸 | 成人18禁高潮啪啪吃奶动态图| 嫩草影视91久久| 母亲3免费完整高清在线观看| 一区二区三区四区激情视频| 成人午夜精彩视频在线观看| 老司机午夜十八禁免费视频| 亚洲精品在线美女| www.999成人在线观看| 香蕉国产在线看| 久久热在线av| 黄色视频在线播放观看不卡| 少妇精品久久久久久久| 欧美激情高清一区二区三区| av又黄又爽大尺度在线免费看| 国产免费视频播放在线视频| 国产精品国产三级国产专区5o| 久久天堂一区二区三区四区| 国产精品 国内视频| 国产精品三级大全| 亚洲精品第二区| 一本一本久久a久久精品综合妖精| 欧美日韩视频精品一区| 国产99久久九九免费精品| 亚洲av综合色区一区| 国产在线视频一区二区| bbb黄色大片| 真人做人爱边吃奶动态| 国产在线一区二区三区精| 老司机影院毛片| 最新在线观看一区二区三区 | 国产精品香港三级国产av潘金莲 | 狂野欧美激情性bbbbbb| 国产一卡二卡三卡精品| 国产色视频综合| 国精品久久久久久国模美| 超碰97精品在线观看| 日本黄色日本黄色录像| 国产成人av教育| 91九色精品人成在线观看| 国产亚洲精品第一综合不卡| 久久久久久久久久久久大奶| 精品一区二区三区av网在线观看 | 女人久久www免费人成看片| 国产成人影院久久av| 欧美少妇被猛烈插入视频| 日韩 亚洲 欧美在线| 亚洲人成网站在线观看播放| 18在线观看网站| 欧美久久黑人一区二区| 亚洲av综合色区一区| 成年人免费黄色播放视频| 少妇人妻 视频| 亚洲精品国产av成人精品| 波多野结衣av一区二区av| 免费女性裸体啪啪无遮挡网站| 大码成人一级视频| 在现免费观看毛片| 80岁老熟妇乱子伦牲交| 日韩av不卡免费在线播放| 午夜久久久在线观看| 亚洲五月色婷婷综合| 人妻一区二区av| 亚洲天堂av无毛| 亚洲国产欧美网| 亚洲国产毛片av蜜桃av| 亚洲激情五月婷婷啪啪| 脱女人内裤的视频| 精品人妻一区二区三区麻豆| 在线看a的网站| 久久ye,这里只有精品| 亚洲精品国产区一区二| 大陆偷拍与自拍| 久久久久国产一级毛片高清牌| 9热在线视频观看99| 午夜免费男女啪啪视频观看| 中文欧美无线码| 在线观看免费高清a一片| 亚洲av在线观看美女高潮| 美女脱内裤让男人舔精品视频| 亚洲国产欧美在线一区| 亚洲专区国产一区二区| 成年人免费黄色播放视频| 成人国语在线视频| 欧美国产精品va在线观看不卡| 久久国产精品男人的天堂亚洲| 中国美女看黄片| 高清不卡的av网站| 丁香六月天网| 又大又爽又粗| 亚洲av美国av| 制服诱惑二区| 啦啦啦中文免费视频观看日本| 欧美日韩亚洲高清精品| 51午夜福利影视在线观看| 国产高清国产精品国产三级| 18禁观看日本| 国产精品.久久久| 国产成人啪精品午夜网站| 国产精品国产三级国产专区5o| 国产91精品成人一区二区三区 | 国产爽快片一区二区三区| 美女脱内裤让男人舔精品视频| 极品人妻少妇av视频| 国产精品熟女久久久久浪| 青春草视频在线免费观看| 中国美女看黄片| 国产日韩一区二区三区精品不卡| 99久久人妻综合| 午夜福利免费观看在线| 18禁裸乳无遮挡动漫免费视频| 一本综合久久免费| 人妻 亚洲 视频| 免费在线观看黄色视频的| 热99国产精品久久久久久7| 亚洲国产精品999| 午夜老司机福利片| a 毛片基地| 久久精品国产亚洲av涩爱| 十分钟在线观看高清视频www| 久热爱精品视频在线9| 国产精品.久久久| 一边亲一边摸免费视频| 国产视频一区二区在线看| 精品人妻熟女毛片av久久网站| 精品一区二区三区四区五区乱码 | 国产成人系列免费观看| 高清黄色对白视频在线免费看| svipshipincom国产片| 久久久久久人人人人人| 国产精品一区二区在线观看99| 午夜激情久久久久久久| 另类精品久久| 国产有黄有色有爽视频| av一本久久久久| 黑人巨大精品欧美一区二区蜜桃| 亚洲av欧美aⅴ国产| 久久 成人 亚洲| 久久精品熟女亚洲av麻豆精品| 波多野结衣一区麻豆| 午夜日韩欧美国产| 午夜福利,免费看| 亚洲国产av新网站| 欧美国产精品va在线观看不卡| 亚洲,欧美精品.| 亚洲国产av影院在线观看| 在线观看www视频免费| 肉色欧美久久久久久久蜜桃| 制服人妻中文乱码| av在线老鸭窝| 日韩大码丰满熟妇| 一本久久精品| 欧美黑人欧美精品刺激| 狂野欧美激情性xxxx| 欧美 日韩 精品 国产| 美女大奶头黄色视频| 免费在线观看日本一区| avwww免费| 国产一区二区在线观看av| 亚洲精品第二区| 中文字幕另类日韩欧美亚洲嫩草| 我的亚洲天堂| 波多野结衣av一区二区av| 观看av在线不卡| 国产精品免费视频内射| 波野结衣二区三区在线| 欧美久久黑人一区二区| 日韩 欧美 亚洲 中文字幕| av福利片在线| a 毛片基地| 国产成人精品在线电影| 丰满人妻熟妇乱又伦精品不卡| 亚洲图色成人| 亚洲一码二码三码区别大吗| xxxhd国产人妻xxx| 欧美在线黄色| 国产国语露脸激情在线看| 黄色视频在线播放观看不卡| 色94色欧美一区二区| 搡老乐熟女国产| av在线老鸭窝| 如日韩欧美国产精品一区二区三区| 成年人午夜在线观看视频| 国产一区二区激情短视频 | xxxhd国产人妻xxx| 人妻 亚洲 视频| 两人在一起打扑克的视频| 免费看av在线观看网站| 人体艺术视频欧美日本| 国产99久久九九免费精品| 久久天堂一区二区三区四区| 精品欧美一区二区三区在线| 99久久人妻综合| 欧美人与性动交α欧美精品济南到| 国产黄色视频一区二区在线观看| 欧美日韩综合久久久久久| 久久久久久久精品精品| 考比视频在线观看| 中文字幕色久视频| 国产深夜福利视频在线观看| 波多野结衣一区麻豆| 99热全是精品| 久久久久久久久久久久大奶| 超碰成人久久| 大陆偷拍与自拍| 国产免费视频播放在线视频| 亚洲久久久国产精品| 久久久久精品国产欧美久久久 | 自线自在国产av| 中文欧美无线码| 精品少妇一区二区三区视频日本电影| 久久精品国产亚洲av高清一级| 欧美日韩国产mv在线观看视频| 国产欧美日韩精品亚洲av| 男女高潮啪啪啪动态图| 日韩 欧美 亚洲 中文字幕| 国产麻豆69| 妹子高潮喷水视频| 婷婷色麻豆天堂久久| 亚洲精品日本国产第一区| 一区二区三区乱码不卡18| 午夜激情久久久久久久| 丝袜脚勾引网站| kizo精华| 国产极品粉嫩免费观看在线| 两人在一起打扑克的视频| 999精品在线视频| 午夜福利在线免费观看网站| 国产在线观看jvid| 日本色播在线视频| 国产精品免费视频内射| 国产精品av久久久久免费| 亚洲国产精品成人久久小说| 免费观看av网站的网址| 亚洲av电影在线观看一区二区三区| 国产欧美亚洲国产| 久久国产精品人妻蜜桃| 亚洲av日韩精品久久久久久密 | 国产精品一区二区在线不卡| 九草在线视频观看| 亚洲 欧美一区二区三区| 香蕉丝袜av| 中文字幕高清在线视频| 欧美精品一区二区大全| 亚洲精品一卡2卡三卡4卡5卡 | 成年人免费黄色播放视频| netflix在线观看网站| 国产一区二区三区综合在线观看| av天堂久久9| 亚洲视频免费观看视频| 国产成人免费无遮挡视频| 国产一区二区激情短视频 | 国产片内射在线| 欧美黑人欧美精品刺激| 脱女人内裤的视频| 久久精品国产亚洲av高清一级| 夜夜骑夜夜射夜夜干| 人体艺术视频欧美日本| 欧美久久黑人一区二区| 韩国精品一区二区三区| 亚洲一码二码三码区别大吗| 女人爽到高潮嗷嗷叫在线视频| 亚洲人成网站在线观看播放| 老司机亚洲免费影院| 亚洲男人天堂网一区| 又大又黄又爽视频免费| 亚洲国产精品一区三区| 91字幕亚洲| 国产精品久久久久久人妻精品电影 | 日韩 欧美 亚洲 中文字幕| 制服诱惑二区| 久久综合国产亚洲精品| 999精品在线视频| 男的添女的下面高潮视频| 我的亚洲天堂| 午夜免费观看性视频| 伦理电影免费视频| 女人高潮潮喷娇喘18禁视频| 久久精品成人免费网站| a 毛片基地| 夫妻性生交免费视频一级片| 午夜久久久在线观看| 韩国高清视频一区二区三区| 免费看十八禁软件| 午夜日韩欧美国产| 亚洲成av片中文字幕在线观看| 十分钟在线观看高清视频www| 欧美亚洲日本最大视频资源| 肉色欧美久久久久久久蜜桃| 久久人人爽av亚洲精品天堂| 欧美 日韩 精品 国产| 大型av网站在线播放| 国产av国产精品国产| 在线观看一区二区三区激情| 99久久精品国产亚洲精品| 午夜激情av网站| 亚洲av电影在线进入| 久久国产精品人妻蜜桃| 午夜影院在线不卡| 男人操女人黄网站| 超碰成人久久| 国产免费福利视频在线观看| 日日摸夜夜添夜夜爱| 赤兔流量卡办理| 国产日韩一区二区三区精品不卡| 国产成人系列免费观看| 亚洲色图 男人天堂 中文字幕| 国产精品久久久久久精品古装| 免费女性裸体啪啪无遮挡网站| 看免费av毛片| avwww免费| 欧美另类一区| 妹子高潮喷水视频| 高清黄色对白视频在线免费看| 久久精品久久精品一区二区三区| 精品人妻在线不人妻| 亚洲精品国产色婷婷电影| 青春草视频在线免费观看| 日本一区二区免费在线视频| 成人国产一区最新在线观看 | 丁香六月欧美| 性高湖久久久久久久久免费观看| 国产亚洲午夜精品一区二区久久| 亚洲国产精品国产精品| 人体艺术视频欧美日本| 中文字幕精品免费在线观看视频| 亚洲国产日韩一区二区| 久久影院123| 99re6热这里在线精品视频| 亚洲国产中文字幕在线视频| 无遮挡黄片免费观看| 国产成人欧美在线观看 | 啦啦啦在线观看免费高清www| 黑人巨大精品欧美一区二区蜜桃| 黄色片一级片一级黄色片| 黄网站色视频无遮挡免费观看| 大话2 男鬼变身卡| 手机成人av网站| 欧美日韩亚洲综合一区二区三区_| 日日夜夜操网爽| 亚洲欧美色中文字幕在线| 成年女人毛片免费观看观看9 | 精品熟女少妇八av免费久了| 狂野欧美激情性bbbbbb| 亚洲国产日韩一区二区| www.精华液| tube8黄色片| 久久九九热精品免费| 欧美成人午夜精品| 男的添女的下面高潮视频| 国产免费一区二区三区四区乱码| 国产免费福利视频在线观看| 久久人人爽人人片av| 婷婷色综合大香蕉| 激情视频va一区二区三区| 亚洲欧美成人综合另类久久久| 国产成人欧美| 亚洲av成人精品一二三区| 欧美亚洲日本最大视频资源| 久久久久久久久久久久大奶| 精品国产国语对白av| 熟女av电影| 激情五月婷婷亚洲| 免费少妇av软件| 制服人妻中文乱码| 考比视频在线观看| 欧美日韩亚洲国产一区二区在线观看 | 一二三四社区在线视频社区8| 99国产精品99久久久久| www.av在线官网国产| 国产高清videossex| 精品一品国产午夜福利视频| 欧美久久黑人一区二区| 国产欧美日韩一区二区三 | 五月开心婷婷网| 亚洲 欧美一区二区三区| 国产av精品麻豆| 丁香六月欧美| 成人亚洲欧美一区二区av| 久久影院123| 国产成人精品在线电影| 日日爽夜夜爽网站| 成人免费观看视频高清| 热99国产精品久久久久久7|