中文

基于一种新型 LFSR-APUF 的抗建模攻击轻量级认证协议

密码学与安全 2025-05-19 v1

摘要

基于传统物理不可克隆函数(PUF)的简单认证协议易受建模攻击及其他安全威胁。本文提出一种基于线性反馈移位寄存器(arbiter PUF, LFSR-APUF)的仲裁器 PUF。与先前报道的用于挑战扩展的线性反馈移位寄存器不同,所提方案将外部随机挑战输入 LFSR 模块,以混淆挑战与响应之间的线性映射关系。它能阻止攻击者获取有效的挑战-响应对(CRPs),显著增强其抗建模攻击能力。一个 64 级 LFSR-APUF 已在现场可编程门阵列(FPGA)板上实现。实验结果表明,所提设计可有效抵抗逻辑回归(LR)、进化策略(ES)、人工神经网络(ANN)和支持向量机(SVM)等多种建模攻击,预测率为 51.79%,且对随机性、可靠性和唯一性影响轻微。此外,基于所提 LFSR-APUF 建立了一个轻量级认证协议。该协议引入了一种低开销、超轻量级的新型私有位转换 Cover 函数,该函数与认证网络中每个设备唯一绑定。协议中结合所提 LFSR-APUF 实现了动态时变混淆方案。所提认证协议不仅能有效抵抗欺骗攻击、物理攻击和建模攻击,还通过在服务器被攻击者完全控制时以加密形式从服务器向数据库传输重要信息,确保了整个认证网络的安全性。

关键词

引用

@article{arxiv.2305.07254,
  title  = {A Lightweight Authentication Protocol against Modeling Attacks based on a Novel LFSR-APUF},
  author = {Yao Wang and Xue Mei and Zhengtai Chang and Wenbing Fan and Benqing Guo and Zhi Quan},
  journal= {arXiv preprint arXiv:2305.07254},
  year   = {2025}
}