中文

针对 CRT-RSA 高阶故障注入攻击的对策

密码学与安全 2014-12-02 v1

摘要

本文研究了现有的针对故障注入攻击的 CRT-RSA 对策。在尝试对其进行分类的过程中,我们深入理解了它们的工作原理。我们表明,所研究的许多对策(及其变体)实际上共享一些共同特征,但以不同的方式对其进行优化。我们还表明,基于测试的对策与感染型对策之间不存在概念上的区别,且两者可以相互转换。此外,我们表明,仅通过考虑数据上的故障即可捕获代码上的故障(跳过指令)。这些中间结果使我们能够在多个方面改进现有技术:(a) 修复了一个已知被攻破的现有对策(即 Shamir 提出的对策);(b) 大幅优化了一个现有对策(即 Vigilant 提出的对策),将其从原始版本的 9 次测试减少到 3 次,并证明其不仅能抵抗单个故障,还能抵抗任意数量的随机化故障;(c) 我们还展示了如何升级对策以抵抗任意给定数量的故障:给定一个正确的一阶对策,我们提出了一种设计可证明的高阶对策的方法(针对定义明确且合理的故障模型)。最后,我们为针对任何模算术计算的故障攻击的通用方法铺平了道路,从而实现了对策的自动插入。

关键词

引用

@article{arxiv.1412.0600,
  title  = {Countermeasures Against High-Order Fault-Injection Attacks on CRT-RSA},
  author = {Pablo Rauzy and Sylvain Guilley},
  journal= {arXiv preprint arXiv:1412.0600},
  year   = {2014}
}

备注

Fault Diagnosis and Tolerance in Cryptography, Sep 2014, Busan, South Korea. Eleventh Workshop on Fault Diagnosis and Tolerance in Cryptography (FDTC 2014)