版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、第一章绪论1密码学基础1.1通信环境下的密码系统Alice)图11理环境F的密码系线模眾通过上图可以清楚地了解通信环境下的密码系统主要由明文、密文、密钥(包括加密密钥和解密密钥)、加密算法、解密算法五部分构成。发送者将明文、加密密钥作为加密算法的输入得到密文并发送给接收者,接收者解密密文后得到明文。密码学发展历程(1)科学密码学的前夜发展时期:该时期的密码技术还不是一种科学,密码学专家常凭直觉和信念进行密码设计和分析,而不是推理和证明。(2)对称密码的早期发展时期:Shannon于1949年发表的保密系统的通信理论使密码编码至于坚实的数学基础上,为对称密码学建立了理论基础,标志着密码学学科的形
2、成。然而对称密码算法双方必须约定使用相同密钥,密钥分配只能通过专用安全途径,密钥管理开销很大,对称密码在密钥分配上存在很大困难。(3)现代密码学的发展时期:1976年Diffie和Hellman发表密码编码学新方向,提出公钥密码的概念。1977年美国制定了数据加密标准DES(对称密码算法)。(4)应用密码学的发展时期:美国AES征集计划欧洲NESSIE征集计划欧洲eSTREAM征集计划美国SHA-3征集计划传统密码分析(1)分析假设:密码算法的安全性一般遵循Kirchhoffs准则。根据Kirchhoffs假设,密码系统的安全性应依赖于密钥的保密性,而不是密码算法的保密性。(2)评估准则:密码
3、算法安全性分析评估一般需要从分析复杂度(数据复杂度、时间复杂度、空间复杂度)、分析结果來衡量。(3)分析方法:传统密码分析方法主要包括强力攻击和数学分析两种。其中强力攻击包括密钥穷举攻击、查表攻击和时间-空间权衡攻击。数学分析包括差分密码分析、线性密码分析、相关密码分析和代数分析。密码旁路分析概述攻心(E*)ffl1-2现实通佶环境卜的密码系统模舉密码算法设计的安全性并不等同于密码芯片实现的安全性。密码算法的实现总是需要依附一个物理设备平台,即密码芯片。由芯片的物理特性产生的额外信息泄露称为旁路泄漏。这些泄露的信息同密码中间运算、中间状态数据存在一定相关性,可为密码分析提供更多信息,利用这些旁
4、路信息进行密钥分析称为旁路分析。从图1-2可看出,旁路分析中攻击者除了可在公开信道上截获信息,还可观测加密端的旁路泄漏,然后结合密码算法的设计细节进行密钥分析。发展历程(1)萌芽期:瞬态电磁脉冲辐射大核监测技术研究:贝尔电话公司工程师在进行加密电传终端贝尔电话131-B2调试时,发现电传终端每加密一个字母,调试台对面的示波器就会出现峰值波动,利用该峰值泄漏可将加密电传终端处理的信息转换成明文。进一步研究表明:在所有电子设备上进行信息处理时,都会产生电磁辐射,并可用于信息的还原。声音分析技术研究:1956年,英国情报部门利用声音分析手段,执行了代号为“咽吞”的计划,通过监听手段來窃取密码机情报。
5、(2)提出期:1996年,学术界陆续有研究人员发现密码芯片存在旁路泄漏问题,并公开在会议和期刊上发表论文,不同类型的密码旁路泄漏被陆续发现并用于密钥分析。(3)发展期:衰1-1密码旁路分析发展期主要进展笔份分侨研克堆展2001分功耗分析方出2002Cache访2003横机分析方法1切、爹道舟爲分析方*1捡舟踣分析力法1T*良出2004声宵舟发星阿相关功耗分析力法|45,M*ih2005*机帳住分析方第域舟踣分析方法的访対功Cbc计討分析力汕彼瘦出2006基于务踣的JavaK代円建自方法E出2007埶一拿功侥劳路分折书公开出版削、代(旁路分析法祓提出2008欧梢和H霰合川莎的労踣分折見WDPAC
6、ontest町心分析力乩(叭勞跆立方体分析力出2009旁路分析评估次釁出仗件木马旁踣分析方a?M,.代分析方払【期代敬故分析法|阿鼻岀201014用的旁踣分析*聖和方注研究城为研丸热点.分析方怯労為水印方弦1.拽即硬敏厦分析方“Ji.分析方祛1戡枫出旁路分析技术飞速发展,各种方法蓬勃产生,旁路分析评估、防御和应用得到重视。(4)鼎盛期:旁路信息釆集:类型更多、速度更快、精度更高旁路分析方法:效率提高,并与数学分析结合起來旁路分析防御:走向设计方式科学化、实现方法灵活化、部署应用体系化旁路分析应用:广泛应用到新的信息安全领域,分析技术走向通用化、广泛化和交叉化基本原理分Alt攻&0WLR31-4
7、AES密码呀賂分析甌即示倉*&CZJ匸|C5JCTDCKJ旁路泄漏同明文、密文和子密钥块具有相关性,攻击者可利用一定的分析方法恢复出子密钥块值,最终达到恢复主密钥值的目的。由图1-4可看出密码旁路分析可分为两个阶段:泄漏釆集阶段:获得实施密钥分析所需的旁路泄漏泄漏分析阶段:利用釆集的旁路泄漏,结合密码算法的输入、输出和设计细节恢复部分密钥片断,然后结合密钥扩展算法设计恢复主密钥。图1-4右上部分是攻击者通过示波器采集的AES执行第一轮16次查找S盒操作的功耗曲线,可看出存在16个明显的峰值,分别对应每次查找S盒操作。发展动因(1)分析对象存在固有脆弱性设计安全性不等于实现安全性密码系统运行会产
8、生旁路泄漏旁路泄漏同密码运算相关(2)攻击者的能力超出预期(3)测试计量手段越來越先进(4)密码算法和芯片发展需要具备旁路分析能力方法分类(1)旁路泄漏采集模式:主动分析:攻击者使用专用设备主动读取密码芯片运行的中间状态比特,并利用密码芯片故障输出进行密钥分析。被动分析:攻击者仅使用专用设备观测密码芯片运行过程中的旁路泄漏进行密钥分析,并不对密码芯片的运行过程进行主动干扰。(2)旁路泄漏采集手段:非侵入式分析:攻击者不需要对密码芯片接口进行破坏,只需要利用专用设备正常访问密码芯片接口,典型的方法包括:计时分析、功耗分析、电磁分析半侵入式分析:攻击者需要使用化学腐蚀等手段破坏密码芯片封装,典型方
9、法包括:激光故障分析侵入式分析:攻击者需要在半侵入式分析基础上对密码芯片进行深一步的剖片,并使用探针读取密码设备运行过程中的中间状态比特,典型方法:探针分析。(3)旁路泄漏信息类型:计时分析、探针分析、故障分析、功耗分析、电磁分析、Cache分析,声音分析(4)旁路泄漏分析方法:简单旁路分析、差分旁路分析、相关旁路分析、模板旁路分析、随机模型旁路分析、互信息旁路分析、Cache旁路分析、差分故障分析、旁路立方体分析、代数旁路分析第二章数学基础代数学1.1数论基本概念:模运算:用给定整数n除两个整数a和b所得余数相同,则称a,b关于n同余,记为a=b(modn)除数:和之前所学定义相同素数:在非
10、负整数情况下,素数指只能被1和它本身整除的数离散对数:令P=ax(modp),求X的问题称为离散对数文题。最大公因子:当两个数除了1之外没有公因子,则两数互素。如果两整数a和n最大公因子(GCD)等于1,则记为GCD(a,n)=l欧拉函数:欧拉函数屮(m)表示比m小且与m互素的正整数个数。其满足两个性质:m是素数时,屮(m)=m-l;m=pq,且p和q均为素数时,有屮(m)=屮(p)Xip(q)=(p-l)(q-l)基本定理:费马定理:如果p是素数且a是不能被p整除的正整数,则ap_1=l(modp)欧拉定理:对于任何互素的整数a和n,有卅(n)=l(modn)中国剩余定理:有时候在模运算时大
11、数在运算时比较复杂,于是可以将大数分解成小数的形式进行运算。1.2代数群、环、域的定义:三者从左至右存在包含的关系,定义条件越來越严苛。群包含一个集合G和一个定义在集合元素上的运算,环包含一个集合和两个定义在集合元素上的运算,域则是在环的条件下加入新的条件。有限域和域上的多项式:具有有限个元素的域,元素的个数称为域的阶。域F上的多项式可表示为b(x)=bn_1%n-1+bn_2%n-2+b2%2+b1x+b0式中,x称为多项式的变元;切WF是多项式的系数。汉明重量与汉明距离:汉明重量:x向量中非零分量的个数;汉明距离:x,y向量的差向量(异或)的汉明重量布尔向量与布尔函数:布尔向量:在有限域G
12、F中,只有0和1两个元素,加法为模2下整数相加,乘法是模2下整数相乘,在GF(2)上取值的变量称为布尔变量。布尔函数:如果函数b=0(a)将一个布尔向量映射为另外一个布尔向量,则称为布尔函数。信息论2.1信息和爛密钥信息的度量常用不确定性(爛)來进行。对于密钥來说,爛的大小同信息的不确定性成正比。信息的不确定性越大爛越大。自信息:离散随机变量X有n个可能取值和已2,,n。则事件Xf的自信息定义为爛:离散随机变量X有n个可能取值血,i,2,,n。则该随机变量X的爛为所有取值的自信息乘以概率之和。联合爛:对于两个离散变量X和Y,X有n个可能取值”7,2,,n,Y有m个可能取值巧,冋2,m,则二者联
13、合爛H(X,Y)=-SiS=iP(X=%py=乃)log(P(X=E,Y=乃)条件爛:对于两个离散变量X和Y,其条件爛为H(x|y)=-SJtiS=iP(X=%i|Y=y,)log(P(X=%i|y=巧)2.2互信息:互信息:对于两个随机变量X和Y,互信息l(X;Y)的大小反映了变量X和Y的统计依存度。l(X;Y)越大,则X和Y之间的统计关联性越强。l(X;Y)=l(Y;X)=H(X)+H(Y)-H(X/Y)计算复杂性算法的计算复杂度时间复杂度,空间复杂度问题复杂度按照求解问题所需的时间,计算复杂性理论可将各种问题分为多类P类问题:可以在多项式时间内求解的问题NP类问题:可以在多项式时间内利用
14、不确定性图灵机求解的问题四:概率论1.事件与概率事件、样本空间:事件是指实验或观察的结果,简单事件乂称样本点,样本点的全体称作样本空间。概率与条件概率:对于一个事件X,其中的样本点兀发生的概率,记为P(X=%J,且满足n1=1此外,在事件为X的情况下,事件Y发生概率,即条件概率可记为P(Y|X)=需分布函数:X是一个随机变量,则F(X)=PX%称为X的分布函数。期望与方差期望:随机变量X取值的均值E(X)方差:随机变量X的取值偏离期望值E(X)的程度偏度:X统计分布的偏斜方向和程度峰度:衡量X统计分布的集中程度协方差:数学期望和方差反映随机变量自身的分布特征,协方差表示随机变量之间相互关系的数
15、值特征。相关性系数:用來度量两个变量之间线性关系的方法概率分布正态分布:对于随机变量,如果它的密度函数服从正态函数,则称该变量服从正态分布二元正态分布:对于两个变量,其密度函数服从正态函数,则两个变量服从二元正态分布。中心极限定理:当样本数量足够大时,随机变量趋于正态分布五.数理统计参数估计极大似然估计:多元高斯分布是正态分布向更高维的扩展,可以通过协方差矩阵和均值刻画向量的发生概率。贝叶斯估计:在给定训练数据D时,确定假设空间的最佳假设。即对预先统计结果的利用。假设检验t检验:分析两个不相关总体样本的平均值F检验:用于两个和两个以上样本方差差别的显著性检验存在问题:对离散对数的深入理解?如果n满足a=l(modp)的最小正整数,假设OWxvn,记x=La(3),并称为与a相关的p的离散对数。扩展:给定一个质数p和有限域Zp上的一个本原元a,对Zp上整数b寻找唯一整数C,使得aC=b(modP)o如果仔细选择p,则认为该问题难解,且目前还没有找到计算离散对数问题的多项式时间算法。欧拉定理证明?方法一:令乙
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 徐工集团笔试真题解析
- 聆听大自然作文
- 湖南小升初生物衔接试题及答案
- 教师在线易错题及答案解析
- 初中语法知识相关默写题目及答案
- 人才保险练习题及正确答案
- 幼小衔接家长课:入学焦虑疏导
- 2026年财务岗位考试模拟题及答案详解
- 2027届吉林省长春市德惠三中学数学七上期末综合测试模拟试题含解析
- 司法助理模拟试题及答案参考
- IC芯片焊接课件
- 2025至2030中国自适应光学元件行业市场深度研究与战略咨询分析报告
- 金钥匙科技竞赛题库及答案
- 地磅培训知识课件
- 急性盆腔炎护理查房课件
- (正式版)DB42∕T 2305-2024 《高品质住宅技术标准》
- DB14∕T 3151-2024 公路钢波纹管涵洞施工技术规程
- 《关于严格规范涉企行政检查》知识培训
- 人工智能导论知到智慧树章节测试课后答案2024年秋天津大学
- 第六章 人体生命活动的调节【单元测试·提升卷】(原卷版)
- NB-T 20580.9-2021 核电厂建设工程概算定额 第9部分:常规岛电气设备安装工程
评论
0/150
提交评论