当前 NIST 轻量级密码标准的实现、攻击与对策综述
密码学与安全
2023-04-17 v1 硬件体系结构
计算机与社会
摘要
本综述是关于 2023 年标准化的轻量级密码现行标准的首篇工作。轻量级密码在保障资源受限嵌入式系统(如深度嵌入式系统(植入式与可穿戴医疗设备、智能织物、智能家居等)、射频识别(RFID)标签、传感器网络以及隐私受限使用模型)安全方面发挥着至关重要的作用。美国国家标准与技术研究院(NIST)启动了轻量级密码标准化进程,经过相对漫长的多年努力,最终于 2023 年 2 月以 ASCON 胜出而结束竞赛。该轻量级密码标准将用于深度嵌入式架构,通过机密性与完整性/认证(传统 AES-GCM 分组密码的双功能,其为 NIST 对称密钥密码标准)提供安全性。ASCON 的轻量级设计采用 320 位置换,被按位切片为五个 64 位寄存器字,提供 128 位安全等级。本工作基于面积、功耗、吞吐率、能耗与效率开销,总结了 ASCON 在现场可编程门阵列(FPGA)与 ASIC 硬件平台上的不同实现。所呈现的工作还从代数、立方/类立方、伪造、故障注入与功耗分析攻击角度,综述了针对 ASCON 密码套件各变体实施的多种差分与侧信道分析攻击(SCAs),以及针对这些攻击的对策。我们亦在综述中给出见解与展望,以提供不同领域的新未来方向。本综述属同类首创,是审视 2023 年引入的 NIST 轻量级密码标准优势与未来方向的一步。
引用
@article{arxiv.2304.06222,
title = {A Comprehensive Survey on the Implementations, Attacks, and Countermeasures of the Current NIST Lightweight Cryptography Standard},
author = {Jasmin Kaur and Alvaro Cintas Canto and Mehran Mozaffari Kermani and Reza Azarderakhsh},
journal= {arXiv preprint arXiv:2304.06222},
year = {2023}
}