恒定时间加密作为对抗远程缓存计时攻击的对策
密码学与安全
2014-03-31 v1
摘要
Rijndael 于 2001 年被美国国家标准与技术研究院(NIST)标准化为高级加密标准(AES)。AES 至今仍被用于加密金融、军事甚至政府机密数据。2005 年,Bernstein 利用客户端 - 服务器架构展示了对 AES 的远程缓存计时攻击,从而证明了其软件实现中存在侧信道。多年来,人们提出了多种针对缓存计时攻击的对策,包括硬件和软件方案。虽然基于软件的对策灵活且易于部署,但大多数此类对策容易受到统计分析的攻击。在本文中,我们提出了一种新颖的基于软件的缓存计时攻击对策,称为恒定时间加密,我们认为它能抵御统计分析。我们提出的对策通过重新调度指令,使得加密轮次消耗的时间恒定,独立于缓存命中和未命中。通过实验,我们证明了我们的对策能够抵御 Bernstein 的缓存计时攻击。
引用
@article{arxiv.1403.7293,
title = {Constant time encryption as a countermeasure against remote cache timing attacks},
author = {D. Jayasinghe and R. G. Ragel and D. Elkaduwe},
journal= {arXiv preprint arXiv:1403.7293},
year = {2014}
}