中文

针对高级加密标准缓存计时攻击的软件实现级对策

密码学与安全 2014-03-07 v1

摘要

高级加密标准 (AES) 是一种对称密钥加密算法,广泛应用于安全电子数据传输中。尽管 AES 在推出时经过测试并被宣布为安全,但在 2005 年,一位名为 Bernstein 的研究人员声称其易受侧信道攻击。基于缓存的计时攻击是 Bernstein 演示的一种侧信道攻击类型,它利用缓存命中和未命中的时间变化。此类攻击可以通过向攻击者屏蔽实际计时信息来防止。这种屏蔽可以通过改变原始 AES 软件实现同时保留其语义来实现。本文提出了针对 Bernstein 缓存计时攻击的可能软件实现级对策。我们展示了两种基于“恒定加密时间”概念的简单软件对策,以应对远程缓存计时攻击并取得了积极成果,从而为 AES 加密建立了安全环境。

关键词

引用

@article{arxiv.1403.1322,
  title  = {Software implementation level countermeasures against the cache timing attack on advanced encryption standard},
  author = {U. Herath and J. Alawatugoda and R. G. Ragel},
  journal= {arXiv preprint arXiv:1403.1322},
  year   = {2014}
}