[发明专利]用于测试并且加固软件应用的方法有效
申请号: | 201580070804.1 | 申请日: | 2015-11-09 |
公开(公告)号: | CN107111966B | 公开(公告)日: | 2020-12-29 |
发明(设计)人: | H.德雷克斯勒;S.鲍尔 | 申请(专利权)人: | 捷德移动安全有限责任公司 |
主分类号: | G09C1/00 | 分类号: | G09C1/00;H04L9/00;H04L9/06 |
代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 侯宇 |
地址: | 德国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 测试 并且 加固 软件 应用 方法 | ||
1.一种用于测试在处理器(24)上可执行的密码算法的“白盒”实现(26b)的方法,所述“白盒”实现借助秘密密钥根据明文产生密文并且以机器命令的形式存在于处理器(24)上,其中,所述处理器(24)包含至少一个寄存器(R0,R1,R2),并且所述方法包含以下步骤:
(a)将多个明文中的一个明文馈送至“白盒”实现(26b)中;
(b)在逐步运行“白盒”实现(26b)的机器命令时,逐步读取并且保存处理器(24)的至少一个寄存器(R0,R1,R2)的内容,其中,在逐步运行用于根据明文产生密文的“白盒”实现(26b)的机器命令时,能够产生中间结果;
(c)用多个明文中的另一明文,重复上述步骤(a)和(b)N次;和
(d)通过寻找寄存器(R0,R1,R2)的内容与明文、中间结果和/或根据明文产生的密文之间的关联,以确定秘密密钥,来对寄存器(R0,R1,R2)的内容以及明文、中间结果和/或根据明文产生的密文进行统计评估。
2.根据权利要求1所述的方法,其中,
-用于明文的寄存器的内容被当做所执行的机器命令的数目的函数来处理,类似于差动电流分析中的电流曲线;和/或
-对寄存器(R0,R1,R2)的内容以及明文、中间结果和/或根据明文产生的密文进行统计评估的步骤(d)包含借助在差动电流分析中已知的统计方法来评估。
3.根据权利要求1所述的方法,其中,“白盒”实现(26b)是用于执行数字交易的软件应用(26a)的一部分。
4.根据权利要求1至3中任一项所述的方法,其中,N的大小选择为,使得能够对寄存器(R0,R1,R2)的内容以及明文、中间结果和/或根据明文产生的密文进行统计评估。
5.根据权利要求1至3中任一项所述的方法,使用至少10、100或1000个不同的明文来执行步骤(a)和(b)。
6.根据权利要求1所述的方法,其中,在读取至少一个寄存器的步骤(b)中,仅仅从在“白盒”实现(26b)中预定义的机器命令开始执行。
7.根据权利要求1所述的方法,其中,在读取至少一个寄存器内容的步骤(b)中,从用于预定义数量的M个机器命令的预定义的机器命令开始执行。
8.根据权利要求1至3中任一项所述的方法,其中,密码算法的“白盒”实现(26b)是指AES算法的“白盒”实现(26b)。
9.根据权利要求1至3中任一项所述的方法,其中,在对寄存器(R0,R1,R2)的内容以及明文、中间结果和/或根据明文产生的密文进行统计评估的步骤(d)中,使用仅仅与秘密密钥的少数比特位相关联的中间结果和/或根据明文产生的密文用于统计分析。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于捷德移动安全有限责任公司,未经捷德移动安全有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201580070804.1/1.html,转载请声明来源钻瓜专利网。
- 同类专利
- 专利分类
G09C 用于密码或涉及保密需要的其他用途的编码或译码装置
G09C1-00 通过对符号或符号组进行转换或者按照预定的系统用另外的符号来替代,将所给出的符号序列,例如可理解的原文,交换成不可理解的符号序列的装置或方法
G09C1-02 .应用图表式编制的密码
G09C1-04 .应用符号载体或指示器相对于由置换码或键所确定的位置作相对移动,由此给出适合于原文的明的或密写的代码
G09C1-06 .由相应的符号组成明的原文的各单元和由相应的符号组成的密码的各单元连接起来运转,当器械运转时,这些连接件自动地和连续地以编码或键构件置换
G09C1-08 ..机械的连接
G09C1-10 ..电的连接