针对OpenSSL的远程时间攻击及其防御策略研究
旁路攻击特别是时间攻击一般针对于小型硬件加密设备,近距离实施攻击.本文提出一种经过改进的远程时间攻击策略,攻击对象为基于OpenSSL的Web服务器软件加密体系.针对其所采用的经中国剩余定理和Montgomery算法优化的RSA加密算法,从技术原理、实施手段、改进措施等方面进行了详细介绍.最后,给出了针对此类攻击的有效”遮蔽”防御策略.
时间攻击 OpenSSL RSA加密算法 防御策略 Web服务器
李欣 范明钰
电子科技大学,通信与信息工程学院,成都,610054 电子科技大学,计算机科学与技术学院,成都,610054
国内会议
成都
中文
607-610
2005-11-01(万方平台首次上网日期,不代表论文的发表时间)