[发明专利]用于还击故障攻击的方法和设备有效

专利信息
申请号: 201010118089.3 申请日: 2010-02-10
公开(公告)号: CN101814986A 公开(公告)日: 2010-08-25
发明(设计)人: 马克·乔伊 申请(专利权)人: 汤姆森许可贸易公司
主分类号: H04L9/08 分类号: H04L9/08
代理公司: 中科专利商标代理有限责任公司 11021 代理人: 王波波
地址: 法国伊西*** 国省代码: 法国;FR
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用于 还击 故障 攻击 方法 设备
【说明书】:

技术领域

发明总体涉及密码术,具体涉及RSA的故障攻击对策。

背景技术

本部分意在向读者介绍本领域中可能与下面描述和/或要求保护 的本发明各个方面相关的各个方面。相信该讨论有助于向读者提供背 景信息以便于更好地理解本发明的各个方面。相应地,应当理解,要 从这种角度来阅读这些论述,而不是作为对现有技术的引入。

故障攻击打乱了安全设备的预期行为并使其不正常工作,以从故 障输出中推断敏感数据。Boneh et al.在“On the Importance of Checking Cryptographic Protocols for Faults”;D.Boneh,R.A.Demillo,and R.J. Lipton;In W.Fumy,editor,Advances in Cryptology-EUROCRYPT’97, volume 1233 of Lecture Notes in Computer Science,pages 37-51, Springer-Verlag 1997中介绍了这种攻击。

故障攻击可能是非常强有力的。例如,具有单一随机故障且使用 中国剩余(CRT)而评估的故障RSA签名可以允许攻击者从故障签名 中恢复完整的秘密密钥。因此,很清楚,必须采取对策。

RSA是基于难以对大素数的乘积进行因数分解的事实的。令N=pq 为两个大素数的乘积。我们令e和d表示一对匹配的公共和私有指数, 满足ed≡1(modλ(N)),同时gcd(e,λ(N))=1并且λ是Carmichael函数。 由于N=pq,因此我们有λ(N)=lcm(p-1,q-1)。给定x<N,则公共运算(例 如消息加密或签名验证)是x的e次幂模N,即,计算y=xe mod N。 然后,给定y,则相应的私有运算(例如对密码文本的解密或者签名 的产生)是计算yd mod N。从e和d的定义中,我们明显得到yd≡x(mod N)。可以通过中国剩余(CRT模式)来高速执行私有运算。独立地执 行模p和q的计算,然后重新组合。在这种情况中,私有参数是 {p,q,dp,dq,iq},其中dp=d mod(p-1)、dq=d mod(q-1)并且iq=q-1 mod p。 然后我们得到yd mod N为CRT(xp,xq)=xq+q[iq(xp-xq)mod p],其中xp=ydpmod p并且xq=ydq mod q。

当然,已经提出了几种这样的对策。在US 5991415中公开了由 Shamir提出的最初对策,最初在EUROCRYPT’97的残余议会(Rump Session)提出的。上提出。稍作简化地,该方法引入随机值j并使用 (mod j*p)而不是(mod p)来进行计算,并验证是否到达预期值;作为给 定的示例,如果j是32比特长,则在故障之后两个值匹配的可能性是 2-32=1/4,294,967,296,所以风险是非常小的。更具体地,首先计算x’p= yd mod j*p和xj=yd mod j的值。验证x’p≡xj(mod j),并且如果是这样, 则假定计算是无差错的。然后由xp=x’p mod p给出求幂模p的结果。 对于模q也是同样的。对策的正确性依赖于以下观察:对于任何正整 数j,x mod p=(x mod j*p)mod p。

由Kaliski和Robshaw在 ftp://ftp.rsasecurity.com/pub/pdfs/bulletn5.pdf中提到的另一种方法在于 以通常的方式来进行求幂以获得x=yd mod N,但是在发出x之前,通 过检查xe是否等于y模N来检验其是正确的。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于汤姆森许可贸易公司,未经汤姆森许可贸易公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010118089.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top