面向 AES 实现的近零相关均衡编码
密码学与安全
2023-10-25 v5
摘要
功耗分析对密码算法的安全性构成重大威胁,因为它可被用来恢复密钥。虽然存在各种基于软件的对抗措施来缓解这种非侵入式攻击,但它们常常涉及时间与空间约束之间的权衡。诸如掩码和乱序之类的方法虽然有效,却会明显影响执行速度并严重依赖运行时随机数生成器。相反,分组密码的内部编码实现提供了一种不依赖运行时随机源的替代方案,但其缺点是需大量内存空间来容纳查找表。内部编码通常用于白盒密码学中,其显著的安全局限在于不能有效保护密钥免受统计分析。为克服此弱点,本文提出一种针对 AES 实现的安全内部编码方法。通过解决先前编码方法中漏洞的根本原因,我们提出一种均衡编码技术,旨在最小化与密钥相关中间值的有问题相关性。我们分析了与均衡编码相关的潜在弱点,并提出了一种利用互补查找表集合的方法。在该方法中,查找表大小约为 512KB,查找次数为 1,024。这与未受保护白盒 AES-128 实现的表大小相当,而仅需一半的查找次数。通过采用此方法,我们的目标是引入一种非掩码技术,以缓解当前内部编码 AES 实现中存在的对统计分析的脆弱性。
引用
@article{arxiv.2207.13559,
title = {Balanced Encoding of Near-Zero Correlation for an AES Implementation},
author = {Seungkwang Lee and Jeong-Nyeo Kim},
journal= {arXiv preprint arXiv:2207.13559},
year = {2023}
}
备注
60 pages, 25 figures, submitted