[发明专利]一种白盒加密方法、装置及存储介质有效
申请号: | 201810149545.7 | 申请日: | 2018-02-13 |
公开(公告)号: | CN108494546B | 公开(公告)日: | 2021-10-15 |
发明(设计)人: | 阚志刚;陈彪;王全洲;龚晓燕;刘瑞;卢佐华 | 申请(专利权)人: | 北京梆梆安全科技有限公司 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;H04L9/08;H04L29/06 |
代理公司: | 北京国昊天诚知识产权代理有限公司 11315 | 代理人: | 许志勇 |
地址: | 100083 北京市海*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 加密 方法 装置 存储 介质 | ||
本申请公开了一种白盒加密方法,通过查找表的方式执行字节代替操作和行移位操作;在列混淆操作中,通过对第一预设查找表进行查找表操作,以执行列混淆矩阵变换操作;其中,所述第一预设查找表是通过对列混淆MC矩阵进行置乱编码后得到的。本申请还提供一种白盒加密装置及计算机可读存储介质。
技术领域
本申请涉及计算机技术领域,尤其涉及一种白盒加密方法、装置及存储介质。
背景技术
随着终端技术的发展,终端中安装的应用程序越来越多。终端中往往会有一些不希望被攻击者窃取的数据,比如,用户在使用应用程序的过程中会用到的或者产生的私密数据,或者开发者往往不希望应用程序的执行逻辑被攻击者逆向破解。为了保护应用程序及其运行过程中产生的数据的安全,常常需要对这些数据进行加密。
近年来,智能终端大量普及,由于智能终端的运行环境是相对开放的,智能终端的运行环境对攻击者而言是可见的(俗称白盒(white-box)环境),白盒密码技术相应地被提出。通过白盒密码技术,把密码算法进行混淆,使得攻击者无法得知具体的算法流程,进而达到保护密钥信息的目的,防止攻击者在白盒环境中提取出密钥,从而保证被保护数据的安全。
现有的白盒加密技术,白盒高级加密标准加密法(Advanced EncryptionStandard,AES)实现过程中,列混合变换(Mix Columns)操作矩阵MC是公开的,并且这个矩阵的每一列都取值01,01,02,03,其中的两个单位元素01暴露密钥信息。使得白盒库存在被破解的可能,导致数据存在安全威胁。
发明内容
本申请实施例提供一种白盒加密方法,用以提高现有技术中数据的安全性。
本申请实施例采用下述技术方案:
一种白盒加密方法,包括:
通过查找表的方式执行字节代替操作和行移位操作;
在列混淆操作中,通过对第一预设查找表进行查找表操作,以执行列混淆矩阵变换操作;其中,所述第一预设查找表是通过对列混淆MC矩阵进行置乱编码后得到的。
本申请实施例还提供一种白盒加密装置,用以提高现有技术中数据的安全性。
本申请实施例采用下述技术方案:
一种白盒加密装置,包括:
第一单元,通过查找表的方式执行字节代替操作和行移位操作;
第二单元,在列混淆操作中,通过对第一预设查找表进行查找表操作,以执行列混淆矩阵变换操作;其中,所述第一预设查找表是通过对列混淆MC矩阵进行置乱编码后得到的。
本申请实施例还提供一种白盒加密装置,用以提高现有技术中数据的安全性。
本申请实施例采用下述技术方案:
一种白盒加密装置,包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现本发明的白盒加密方法的步骤。
本申请实施例还提供一种白盒加密装置,用以提高现有技术中数据的安全性。
本申请实施例采用下述技术方案:
一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现本发明的白盒加密方法的步骤。
本申请实施例采用的上述至少一个技术方案能够达到以下有益效果:
通过对列混淆MC矩阵进行置乱编码得到第一预设查找表,然后将列混淆矩阵变换操作替换为对第一预设查找表的查找表操作,这样BGE攻击方法便无法计算出各变换之间的关系,从而无法得到隐藏着的密钥信息。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京梆梆安全科技有限公司,未经北京梆梆安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810149545.7/2.html,转载请声明来源钻瓜专利网。