会议专题

为什么功耗分析优于传统密码分析?-基于COMP128-1密码芯片的实例分析与对比

本报告以GSMSIM卡(即实现了COMP128-1算法的密码芯片)为例,分析对比了传统的密码分析方法和以功耗分析为代表的旁路攻击方法在各个方面的优势与不足,论证了功耗分析在许多方面具有的优势,并展望该方法及预防措施在未来可能的发展方向.首先,简要介绍基站与手机SIM卡端之间的认证协议,以及COMP128-1算法的由来.然后,重点介绍COMP128-1算法的漏洞以及DEFCON黑客大会上针对该漏洞提出的基于碰撞攻击的传统密码学分析方法,以及同一时期IBM研究人员提出的基于分区攻击的功耗分析,以及两种方法在效率上的对比.之后,进一步介绍由于运营商提出的防御措施,和芯片升级换代等因素,使得原有的密码分析方法失效,进而介绍如何利用差分功耗分析有效的还原密钥,以及其相应的优点等.

密码芯片 功耗分析 安全防御

郁昱

清华大学

国内会议

中国密码学会2013年密码芯片学术会议

上海

中文

12-12

2013-09-05(万方平台首次上网日期,不代表论文的发表时间)