日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

密碼算法側信道分析技術的發展應用研究
  • 點擊數:1585     發布時間:2020-06-30 16:57:00
  • 分享到:
2020年1月1日,《中華人民共和國密碼法》(以下簡稱“《密碼法》”)正式施行。《密碼法》明確提出,國家鼓勵商用密碼技術的研究與應用,制定商用密碼檢測認證技術規范、規則,鼓勵商用密碼從業單位自愿接受商用密碼檢測認證。然而,密碼技術的使用并不意味著信息的絕對安全,密碼算法本身也面臨著多種安全威脅。
關鍵詞:

一、研究背景和意義 

2020年1月1日,《中華人民共和國密碼法》(以下簡稱“《密碼法》”)正式施行。《密碼法》明確提出,國家鼓勵商用密碼技術的研究與應用,制定商用密碼檢測認證技術規范、規則,鼓勵商用密碼從業單位自愿接受商用密碼檢測認證。然而,密碼技術的使用并不意味著信息的絕對安全,密碼算法本身也面臨著多種安全威脅。

密碼分析也稱為密碼攻擊,是密碼技術發展的重要組成部分。一直以來密碼分析技術的發展極大地推動了密碼算法的迭代升級,促進著以密碼算法為核心的相關密碼產品的不斷完善和創新,助力商業密碼產業發展;同時,也有力地提升了密碼算法及相關產品檢測方面的能力,為建立健全權威有效的密碼檢測認證體系奠定重要技術基礎。

二、 密碼算法側信道分析技術概況 

(一)側信道分析技術的定義 

側信道分析又稱側信道攻擊,是一種針對密碼實現(包括密碼芯片、密碼模塊、密碼系統等)進行攻擊從而最終分析出密鑰的方法。隨著集成電路技術的發展,密碼算法以硬件電路的實現方式出現在密碼設備中。在實際應用中,這些硬件設備會泄漏出能量、電磁等多種類型的物理信息,稱為側信息。側信道分析技術利用這些信息,能夠直接或間接獲取密碼算法運算過程中的中間值信息,進而可以分段恢復較長的密鑰。

(二)側信道分析技術的分類

根據入侵設備程度的不同,側信道分析技術可分為入侵型、非入侵型和半入侵型三種。入侵型的分析方法是指通過特殊工具對設備進行物理篡改,需要打開卡片對芯片的表面進行直接訪問,如揭開智能卡片的保護層,直接與數據總線連接觀察數據的傳輸過程。非入侵型的分析方法主要利用的是直接暴露在外的可用信息,如設備運行實踐、實際的能量消耗等。半入侵型的分析方法也需要直接訪問芯片表面,但是不需要對鈍化層進行篡改,即不用與金屬表面進行電接觸。

根據是否干擾設備的運行,側信道分析技術還可以分為主動和被動兩種。主動分析是攻擊者篡改芯片的正常操作功能,如在芯片計算過程中發起錯誤攻擊。被動分析則只是通過觀察芯片處理數據收集可利用的側信息,不去干擾芯片。由于被動分析可能需要打開芯片收集信息,因此被動分析也可能是入侵型分析。

(三)側信道分析技術的發展情況 

側信道分析技術的緣起可追溯到二戰期間,當時研究人員發現密文設備通過電磁發射會泄露明文,二戰結束之后一些機構開始嘗試通過不同側信道的分析方式對密文設備進行檢測,發現大部分設備都無法抵抗側信道分析。目前側信道分析方式主要包括計時分析、能量分析、電磁分析等。

從國內外發展現狀來看,目前國際上側信道分析技術已經較為成熟,荷蘭Riscure公司的Inspector平臺和FI平臺、法國Secure-IC公司的Smart-SIC Analyzer平臺、日本RCIS研究中心的SASEBO開發板,均為業內公認的側信道分析工具,國際上已多次出現商用芯片被側信道分析技術破解的實際案例。2016年CT-RSA上,以色列特拉維夫大學Tromer團隊展示了如何利用電磁攻擊獲得隔壁房間計算機中的信息。2017年,NXP公司的Wagner等人破解了競爭對手生產的一款通過了國際CC EAL5+安全認證的智能卡中的3DES算法。2018年1月,Intel處理器被爆出MeltDown和Spectre漏洞,該漏洞使云服務器可能遭受來自千里之外的側信道緩存分析。

相比之下,我國在側信道攻防領域的研究積累較少,力量薄弱,還處于發展的初級階段。目前在側信道攻防方面的研究主要集中在差分故障攻擊、經典能量攻擊、緩存攻擊等方向,由于缺少先進的側信道分析與測評技術、以及安全高效的抗側信道分析防護對策,國產芯片難以通過國際CC EAL5+認證或得到國際認可,以致在我國近幾年銀行卡從磁條卡向智能卡過渡的過程中,暫時被進口芯片占據了絕大部分市場。

三、密碼算法側信道分析技術對各行業帶來的挑戰

隨著物聯網、移動互聯網應用的快速發展,包含密碼的各種硬件設備(金融IC卡、門禁、密碼鎖、手機卡、公交一卡通、手機終端等)已逐步成為生活中必須的元素,新的設備及其應用為密碼分析者提供了極為豐富的攻擊目標。與傳統密碼分析技術不同,側信道分析技術利用了密碼算法物理實現的“漏洞”進行攻擊,攻擊的成本、便捷性、可操作性以及效率,較傳統分析技術有了更大的提升,也給各個行業帶來了更大挑戰。

在金融領域,由于金融行業的安全防護要求級別較高,金融領域使用的相關產品一般經過了較為嚴苛的安全檢測,傳統的分析方法一般很難實現有效的攻擊,然而近年來通過側信道分析技術,對金融IC加密過程和POS終端的電磁泄漏等進行分析,實現了有效的攻擊,引起了業內的重視。

在電信領域,隨著智能手機的普及,手機終端內儲存著眾多重要敏感信息,如交易記錄、通話記錄、賬戶信息等,側信道分析技術對于手機芯片的安全保護帶來了挑戰。2016年,國內知名院校的團隊通過側信道分析技術在10-80分鐘內破解了來自8家廠商的SIM卡,并現場展示如何成功復制SIM卡并通過克隆卡變更手機終端內重要的密碼。

在汽車交通領域,隨著信息技術的發展,智能化、信息化已成為未來汽車發展的重要趨勢,而針對智能汽車的側信道分析也成為威脅汽車行業安全的重要因素。遙控汽車鎖已成為側信道分析技術重點關注的設備之一,攻擊者通過對遙控器內的收發器芯片進行攻擊破譯,可以輕松打開汽車車門,對汽車行業的安全性帶來重大影響。

四、推動密碼算法側信道分析技術發展的積極意義

技術的發展有時是一把雙刃劍,尤其在安全攻防領域,發展側信道分析技術對于重要領域安全防護和相關產業發展具有以下積極的意義:

一是提升側信道安全性檢測水平。

目前國際主流芯片測評機構均把抗側信道分析能力作為衡量芯片安全性的重要指標。將側信道分析技術應用到密碼產品安全性檢測評估中,提高芯片安全性測評機構實際側信道分析技術水平,將有力提升對密碼芯片及相關密碼產品的檢測能力,為建立健全權威有效的密碼產品檢測認證體系奠定重要的技術基礎。

二是增強側信道安全防護能力。

研究側信道分析的最終目的是為了設計更安全的側信道防護對策。在對分析技術沒有全面、充分研究的情況下盲目地設計抗攻擊對策,往往會存在設計漏洞,從而帶來致命的安全風險。側信道分析技術的研究將提高面向防護對策的側信道分析效率,并構造實用、高效的側信道分析及其防護方案。掌握和發明先進的側信道分析與防護技術,是構建和完善我國國家安全保障體系的重要一環。

三是推動芯片技術和芯片產業發展。

在高度信息化的時代,芯片廣泛應用于各種電子產品和系統中,是國家發展和人民生活不可或缺的部分,也是5G、人工智能等新興技術的核心基石。芯片側信道分析技術、檢測技術和防護技術相互促進、協同發展,將成為我國芯片技術成熟和進步的巨大推動力量。隨著芯片核心技術的成熟和進步,我國芯片產業也將迎來更加強勁的發展動能和更加廣闊的發展空間。

五、密碼算法側信道分析技術發展的趨勢研判 

密碼算法側信道分析技術發展歷經多個階段,當前呈現以下趨勢:

一是流程趨于自動化。

傳統的側信道分析方法中很多流程依賴于人員來操作,其中可能會因為人員的操作失誤對結果帶來重要影響,目前越來越多的工具或平臺自動化程度不斷提升,從采集到分析,需要人員參與環節的越來越少。

二是效率不斷提高。

一方面離不開相關基礎設備性能和功能的提升,在采集和分析階段都提升了更高的精度,另一方面分析方法的優化和升級也直接促進了分析效率的提升。

三是與新技術的融合不斷加深。

隨著信息技術的發展,越來越多的新技術也引入到側信道分析方法中與之融合發展,最典型的如人工智能在側信道領域的應用,將機器學習算法引入分析過程,取得了良好的效果。

六、密碼算法側信道分析技術發展存在的問題及建議

當前我國密碼算法側信道分析技術發展主要存在以下問題,一是技術研究基礎有待夯實。與國外相比,我國在密碼算法側信道分析技術方面的研究起步較晚,在理論研究層面與國外存在差距。二是專業人才緊缺。密碼相對來說屬于較窄的學科范圍,目前國內院校中較少設立單獨的密碼相關學科,每年培養的人才數量相對較少,專業的側信道分析技術人才更為缺乏。三是相關產業存在較大發展空間。目前我國密碼產業體量和技術實力與國外相比存在差距,密碼算法側信道分析技術產業生態有待進一步豐富。

為了進一步推動我國密碼算法側信道分析技術的深入研究與創新發展,提出如下建議:

一是加大支持力度。

當前《密碼法》中明確指出了國家對于密碼相關技術發展的支持,建議相關主管部門、地方政府以及社會資本從應用推廣及項目落地層面給予密碼相關技術更大的支持,促進知識成果的有效轉化,以應用為牽引促進密碼算法側信道分析技術的發展。

二是加強學科體系、培訓體系建設。

建議高校、研究院所及相關科研單位加強密碼人才的培養和儲備,增加學科教育和職業教育中密碼相關技術的內容,開展相關人才的培訓工作,將理論與實踐相互結合,促進我國密碼算法側信道分析技術人才的培養。

三是積極引導技術融合創新。

鼓勵企業參與并開展側信道分析技術等密碼相關技術的基礎研究,以行業協會或產業聯盟的形式,組織企業開展定期研討或聯合攻關,推動密碼相關技術與新一代信息技術的融合,促進密碼相關技術的應用創新。

來源:中國信通院CAICT 

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 7788理论片在线观看-7788av-777午夜精品免费播放-777奇米影视一区二区三区-蜜桃传媒在线-蜜桃成熟时1997在线看免费看 | 四色草视频-四散的尘埃在线观看-四库国产精品成人-四虎最新网址入口-国产精品一区二区三区四区五区-国产精品一区二区三区四区 | 久久re这里视频只有精品首页-久久re这里视频只精品首页-久久re这里视频精品8-久久re这里视频精品15-一本道色综合手机久久-一本道色播 | 亚欧成人毛片一区二区三区四区-亚欧成人乱码一区二区-亚久久伊人精品青青草原2020-亚飞与亚基在线观看-国产综合成人观看在线-国产综合91天堂亚洲国产 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 亚洲六月丁香婷婷综合,久久精品亚洲精品国产欧美,玖玖精品视频在线,国产日本精品,www成人在线观看,精品日产一区二区 | 精品久久久久久久中文字幕,日韩欧美国产电影,日韩国产欧美一区二区三区在线,青青草原国产一区二区,日本成人久久,欧美在线视频二区 | 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 亚洲精品成人一区-亚洲精品成人网久久久久久-亚洲精品成人久久久影院-亚洲精品成人久久-黑人巨大白妞出浆-黑人巨大vs小早川怜子 欧美日韩亚洲无线码在线观看,国产成人亚洲综合91精品555,欧美成人国产,国产成人青青热久免费精品,亚洲欧美日韩色图,国产三级网站在线观看 | 天天综合天天看夜夜添狠狠玩-天天综合天天干-天天综合天天操-天天综合天天-久久dj视频-久久bb | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | yy一级毛片免费视频-yyyyyy高清成人观看-yy6080理aa级伦大片一级毛片-yy4080午夜理论一级毛片-色吊丝在线观看国产-色的视频在线观看免费播放 | 黑人巨大精品欧美-黑人巨大精品欧美一区二区-黑人巨大精品欧美一区二区o-黑人巨大精品欧美一区二区免费-黑人巨大跨种族video-黑人巨大两根一起挤进A片 | 佐藤遥希在线播放一二区-佐山爱巨大肥臀在线-佐山爱痴汉theav-佐良娜被爆漫画羞羞漫画-麻豆视频传媒二区-麻豆视频传媒 | 美女搞j-美女干骚-美女范冰冰hdxxxx-美女吊逼-亚洲欧美在线观看-亚洲欧美一区二区三区在线 | 麻豆91在线-麻豆91在线视频-麻豆99一区二区在线观看-麻豆ⅴ传媒在线播放免费观看-麻豆aⅴ精品无码一区二区-麻豆app2.24.15.15安卓版下载 | 亚洲 欧美 日韩 在线,97热久久免费频精品99国产成人,另类激情亚洲,久久99九九精品免费,久久综合精品国产一区二区三区,2020精品极品国产色在线观看 | 青草免费在线观看-青草免费在线-青草免费观看-青草久草视频-国产国语一级毛片-国产国语一级a毛片高清视频 | 美女内射毛片在线看-美女内射毛片在线看免费人动物-美女内射视频WWW网站午夜-美女强奷到抽搐在线播放-美女视频黄a视频全免费网站色窝-美女视频黄的全是免费 | 久久re这里视频只有精品首页-久久re这里视频只精品首页-久久re这里视频精品8-久久re这里视频精品15-一本道色综合手机久久-一本道色播 | 韩国三级一区-韩国三级香港三级日本三级la-韩国三级香港三级日本三级-韩国三级视频网站-日韩欧美一及在线播放-日韩欧美一二三区 久久久久久久久国产-久久久久久久久97-久久久久久久国产视频-久久久久久久国产精品影院-午夜精-午夜寂寞院 | 天天干天天操天天碰-天天干天天操天天摸-天天干天天操天天干-天天干天天操天天插-欧美一级久久久久久久久大-欧美一区二区VA毛片视频 | 娇妻在客厅被朋友玩得呻吟漫画-娇小娇小与黑人tubevideos-进去粗粗硬硬紧紧的好爽免费视频-禁欲总裁被C呻吟双腿大张-禁止的爱6浴室吃奶中文字幕-经典乱家庭伦小说 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | 美女操网站-美女操操操-美女操操-美女被日动态图-美女被猛男躁免费视频网站-美女被漫画 | 国产免费区-国产免费久久精品-国产免费久久-国产免费福利-鸥美性生交xxxxx久久久-欧洲黄色毛片 | 日本最新中文字幕-日本最新在线-日本最新伦中文字幕-日本综合在线-国产 日韩 欧美 高清-国产 欧美日韩 在线播放 | 欧洲亚洲综合,亚洲欧美综合视频,国产视频分类,欧美亚洲综合在线,亚洲另类第一页,91在线观 | 亚洲日日操,国产乱视频在线观看播放,国产一区二区三区不卡观,日本精品久久久久久久,久久作爱视频,色狠狠婷婷97 | 北条麻妃在线观看,国产播放器一区,日本丶国产丶欧美色综合,亚洲一区二区三区高清,九九九国产,亚洲欧美久久精品一区 | 亚洲最大色网-亚洲最大色图-亚洲最大情网站在线观看-亚洲最大免费视频网-九一自拍-九一制片厂制作果冻传媒网站 | 亚洲香蕉久久综合网-亚洲香蕉久久一区二区三区四区-亚洲香蕉久久一区二区-亚洲香蕉国产高清在线播放-净空法师最新忏悔文-精油按摩理论片 | 一区二区视频在线观看高清视频在线-一区二区三区无码高清视频-一区二区三区无码被窝影院-一区二区三区四区国产-久久re视频精品538在线-久久re热在线视频精99 | 波多野结衣中文字幕教师-波多野结衣中文字幕2022免费-波多野结衣中文在线观看-波多野结衣中文在线播放-波多野结衣中文一区-波多野结衣中文丝袜字幕 | 精品性影院一区二区三区内射-精品亚洲成A人20247在线观看-精品亚洲国产成AV人片传媒-精品亚洲国产成人A片在线播放-精品亚洲国产成人A片在线观看-精品亚洲国产熟女福利自在线 | 天堂网在线最新版www-天堂网在线资源-天堂网在线看-天堂网在线观看视频-日本精品无码特级毛片-日本精品无码一区二区三区久久久 | 99久热-99久久综合九九亚洲-99久久综合精品国产-99久久综合狠狠综合久久-99久久综合国产精品免费-99久久综合给久久精品 | 欧美日日操,日日爱网站,99久久久久久久,日本高清不卡免费,久久免费观看国产精品,秋霞在线观看视频一区二区三区 | 久久夜视频-久久夜色视频-久久夜色精品国产欧美-久久夜色精品国产噜噜小说-久久夜色精品国产-久久亚洲这里只有精品18 |