[发明专利]一种密钥抗功耗攻击的方法有效
申请号: | 201510256515.2 | 申请日: | 2015-05-19 |
公开(公告)号: | CN104917608B | 公开(公告)日: | 2018-04-20 |
发明(设计)人: | 乌力吉;韩晓薇;张向民;王蓓蓓 | 申请(专利权)人: | 清华大学 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/06 |
代理公司: | 北京聿宏知识产权代理有限公司11372 | 代理人: | 朱绘,张文娟 |
地址: | 100084 北京市海淀区1*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 密钥 功耗 攻击 方法 | ||
1.一种密钥抗功耗攻击的方法,其特征在于,所述方法包括:
利用预设原子块来进行标量乘中的倍点和/或点加操作,其中,所述预设原子块包含一次模乘操作、一次加法操作和一次减法操作;
其中,进行密钥相关操作的过程中,在进行标量乘操作的步骤包括:
根据前一循环的变量a和变量p,计算当前循环的变量p;
根据变量bi和当前循环的变量p,计算当前循环的变量a;
根据当前循环的变量p和寄存器下标矩阵,执行预设原子块中的操作;
根据当前循环的变量i和变量a计算下一循环的变量i;
判断下一循环的变量i是否大于或等于0,如果是,则重复以上过程,否则根据预设原子块的执行结果得到标量乘操作结果;
在进行标量乘操作的过程中,当进行标量乘操作的点P为固定点时,根据如下表达式计算当前循环的变量p和变量a:
其中,bi表示整数b所对应的二进制数的第i位的值;
在进行标量乘操作的过程中,当进行标量乘操作的点P为非固定点时,根据如下表达式计算当前循环的变量p和变量a:
其中,bi表示整数b所对应的二进制数的第i位的值,div表示整除运算。
2.如权利要求1所述的方法,其特征在于,所述预设原子块为:
其中,Γ为预设原子块,表示寄存器下标矩阵中第p行第q列的元素,R表示寄存器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于清华大学,未经清华大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510256515.2/1.html,转载请声明来源钻瓜专利网。