一種針對AES-128算法的新型故障攻擊方法
基本信息
申請?zhí)?/td> | CN201110328333.3 | 申請日 | - |
公開(公告)號 | CN102404108B | 公開(公告)日 | 2014-07-09 |
申請公布號 | CN102404108B | 申請公布日 | 2014-07-09 |
分類號 | H04L9/06(2006.01)I;H04L9/08(2006.01)I | 分類 | 電通信技術(shù); |
發(fā)明人 | 汪鵬君;郝李鵬 | 申請(專利權(quán))人 | 杭州瑪恩科技有限公司 |
代理機(jī)構(gòu) | 寧波奧圣專利代理事務(wù)所(普通合伙) | 代理人 | 程曉明 |
地址 | 315211 浙江省寧波市江北區(qū)風(fēng)華路818號 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明公開了一種針對AES-128算法的新型故障攻擊方法,包括以下步驟:首先攻擊者隨機(jī)選擇一個(gè)明文,獲取該明文在初始密鑰作用下的正確密文;然后攻擊者對隨機(jī)選擇的明文進(jìn)行加密操作,在加密操作過程中任選第九輪的子密鑰的前三列中的一列,對其進(jìn)行多字節(jié)隨機(jī)故障誘導(dǎo),獲得包含隨機(jī)故障的錯(cuò)誤密文;接著采用相同的操作,對第九輪的子密鑰中的剩余三列分別進(jìn)行多字節(jié)隨機(jī)故障誘導(dǎo),直至完全恢復(fù)得到第十輪的子密鑰;再逆向計(jì)算得到初始密鑰,優(yōu)點(diǎn)在于其攻擊第九輪子密鑰加操作所需的子密鑰中的任何一列都不會(huì)影響彼此的操作結(jié)果,因此可以同時(shí)使用多臺(tái)設(shè)備對AES-128密碼系統(tǒng)進(jìn)行差分故障攻擊,進(jìn)而可快速獲得初始密鑰信息,可節(jié)省更多的時(shí)間。 |
