一種針對AES-128算法的新型故障攻擊方法
基本信息
申請?zhí)?/td> | CN201110328333.3 | 申請日 | - |
公開(公告)號 | CN102404108B | 公開(公告)日 | 2014-07-09 |
申請公布號 | CN102404108B | 申請公布日 | 2014-07-09 |
分類號 | H04L9/06(2006.01)I;H04L9/08(2006.01)I | 分類 | 電通信技術(shù); |
發(fā)明人 | 汪鵬君;郝李鵬 | 申請(專利權(quán))人 | 杭州瑪恩科技有限公司 |
代理機構(gòu) | 寧波奧圣專利代理事務(wù)所(普通合伙) | 代理人 | 程曉明 |
地址 | 315211 浙江省寧波市江北區(qū)風(fēng)華路818號 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明公開了一種針對AES-128算法的新型故障攻擊方法,包括以下步驟:首先攻擊者隨機選擇一個明文,獲取該明文在初始密鑰作用下的正確密文;然后攻擊者對隨機選擇的明文進行加密操作,在加密操作過程中任選第九輪的子密鑰的前三列中的一列,對其進行多字節(jié)隨機故障誘導(dǎo),獲得包含隨機故障的錯誤密文;接著采用相同的操作,對第九輪的子密鑰中的剩余三列分別進行多字節(jié)隨機故障誘導(dǎo),直至完全恢復(fù)得到第十輪的子密鑰;再逆向計算得到初始密鑰,優(yōu)點在于其攻擊第九輪子密鑰加操作所需的子密鑰中的任何一列都不會影響彼此的操作結(jié)果,因此可以同時使用多臺設(shè)備對AES-128密碼系統(tǒng)進行差分故障攻擊,進而可快速獲得初始密鑰信息,可節(jié)省更多的時間。 |
