[发明专利]一种CRT-RSA选择明文联合攻击方法及系统有效
申请号: | 201810990156.7 | 申请日: | 2018-08-28 |
公开(公告)号: | CN108833120B | 公开(公告)日: | 2021-07-30 |
发明(设计)人: | 万武南;陈俊 | 申请(专利权)人: | 成都信息工程大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/30;H04L9/00 |
代理公司: | 北京轻创知识产权代理有限公司 11212 | 代理人: | 谈杰 |
地址: | 610225 四川省成都*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 crt rsa 选择 明文 联合 攻击 方法 系统 | ||
1.一种CRT-RSA选择明文联合攻击方法,其特征在于,所述CRT-RSA选择明文联合攻击方法包括:
攻击过程中以CRT-RSA算法的dp和dq为攻击目标,再推导私钥参数p,q;
明文碰撞攻击过程中,选择多组明文对,进行叠加出来,并对模乘功耗差值做二次处理作为碰撞分类集;
攻击过程中,结合CRT-RSA模幂运算过程中存取数功耗幂指数汉明重量信息泄露,进行模乘功耗分段,实施分段选择明文碰撞攻击;
所述CRT-RSA选择明文联合攻击方法具体包括:
步骤一,计算n组特定明文对(M,M′):
根据CRT-RSA公钥参数(e,N),已知公钥N为1024比特或者2048比特,公钥参数e值取值为216+1或者216-1;随机生成n条1024比特或者2048比特的明文Mi且满足M′i<N,然后计算M′i=N-Mi,其中1≤i≤n;
步骤二,功耗采集:CRT-RSA算法e,p,q,dp,dq,qinv,N,密钥参数不变,输入每条明文,采集r条功耗曲线,采集2nr条功耗曲线,其中e和N是RSA算法公钥参数,p,q,dp,dq,qinv,为CRT-RSA的私钥参数;p和q是512比特或者1024比特大素数;
步骤三,功耗曲线截取重组预处理:
对采集的n组明文对(M,M′),总共2*n*r功耗曲线进行滤波,对齐处理,并进行模乘,以及模乘与模乘之间功耗进行截取出来,构造新的模乘功耗曲线矩阵;
步骤四,明文对模乘功耗差值二次处理;
步骤五,模乘功耗分类处理:分类方法采用阈值分类或聚类分类,分类簇集Y为
yi=1表示模乘功耗碰撞,yi=2表示模乘功耗非碰撞;
步骤六,存取数功耗分类处理:
分类方法采用阈值分类,聚类分类;分类簇集G为
gi=1表示存取功耗,gi=2表示字节分段功耗;
步骤七,幂指数字节汉明重量计算:利用步骤六的分类簇集G,统计每字节幂指数产生的模乘个数,即幂指数每字节汉明重量:
HW=[hw1,hw2,…,hwv-1,hwv];
步骤八,分段幂指数攻击,推断dp:
根据步骤五的分类簇集Y,步骤七汉明重量矩阵HW,根据每字节的汉明重量,以及模乘分类Y,采用碰撞攻击幂指数攻击算法,恢复出dp;
步骤九,计算p和q的值
CRT-RSA算法存在dp≡(mod p-1),edp-1=k(p-1),dp<p-1,得:
通过公式可知,步骤八可已知dp,而RSA公钥参数e为公开参数,而k值小于公钥参数e值,通过穷举k值,计算出私钥参数p值,然后计算出私钥参数q值,即:q=N/p;
步骤十、恢复私钥d值。
2.如权利要求1所述的CRT-RSA选择明文联合攻击方法,其特征在于,
步骤三,功耗曲线截取重组预处理中,具体包括:
1)首先提取模幂功耗特征,由x1个模乘运构成,每个模乘则假设由l1个功耗点组成;第k组明文M和N-M,r条功耗曲线,提取的模乘功耗特征矩阵:
其中1≤k≤n,r为每个明文采集功耗曲线条数,表示输入明文M的第i条曲线的第j个模乘的功耗,
下式子所示;
表示输入明文N-M的第i条曲线的第j个模乘的功耗,
下式子所示;
2)提取模幂运算模乘与模乘之间的功耗特征矩阵
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都信息工程大学,未经成都信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810990156.7/1.html,转载请声明来源钻瓜专利网。