• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于獨(dú)立分量技術(shù)的類(lèi)GIFT算法S盒逆向分析

    2018-10-15 09:06:06馬向亮陳財(cái)森
    計(jì)算機(jī)研究與發(fā)展 2018年10期
    關(guān)鍵詞:逆向比特信噪比

    馬向亮 李 冰 習(xí) 偉 陳 華 陳財(cái)森

    1(中國(guó)科學(xué)院軟件研究所可信計(jì)算與信息保障實(shí)驗(yàn)室 北京 100190)2(中國(guó)科學(xué)院大學(xué) 北京 100049)3(國(guó)家信息技術(shù)安全研究中心 北京 100084)4(南方電網(wǎng)科學(xué)研究院 廣州 510663)5(陸軍裝甲兵學(xué)院演訓(xùn)中心 北京 100072)

    盡管目前密碼學(xué)的一個(gè)基本安全假設(shè)為,密碼算法的安全性依賴(lài)于密鑰及密鑰的長(zhǎng)度,而不是算法本身的保密性.然而在很多時(shí)候,政府或國(guó)防軍隊(duì)為了加強(qiáng)安全級(jí)別,或企業(yè)為了商業(yè)應(yīng)用,對(duì)一些密碼算法、部件進(jìn)行保密或修改.在此情況下,對(duì)帶有未知算法實(shí)現(xiàn)的密碼系統(tǒng)或模塊進(jìn)行安全性評(píng)估至關(guān)重要,其中逆向分析是進(jìn)行安全性評(píng)估的前提.逆向分析將直接影響到密碼算法實(shí)現(xiàn)測(cè)評(píng)的力度.

    目前,已存在的逆向分析方法主要有數(shù)學(xué)逆向分析[1]、基于故障注入技術(shù)的逆向分析[2]和基于側(cè)信道技術(shù)的逆向分析[3]等.和數(shù)學(xué)分析方法相比,基于側(cè)信道和故障注入等旁路技術(shù)的逆向分析具有代價(jià)低、通用性強(qiáng)等優(yōu)勢(shì).另外,芯片解剖逆向[4]也是一種逆向分析方式,通過(guò)還原電路進(jìn)行邏輯判斷、分析,然而由于周期長(zhǎng)、代價(jià)高、可行性低等原因,該方法不適宜現(xiàn)在工藝發(fā)達(dá)、高度集成的加密電路芯片.

    1) 數(shù)學(xué)逆向分析

    在歐洲密碼年會(huì)(EUROCRYPT2001)上,文獻(xiàn)[1]提出了一種結(jié)構(gòu)分析方法,目的是在減少輪上進(jìn)行SPN機(jī)構(gòu)的逆向分析.考慮到分析的高復(fù)雜度,為了建立未知操作輸入和輸出之間的關(guān)系,利用該方法通過(guò)線(xiàn)性和非線(xiàn)性操作發(fā)現(xiàn)多重集的特征.在2011年文獻(xiàn)[5]使用這種方法實(shí)現(xiàn)了類(lèi)PRESENT算法的逆向S盒分析.

    2) 基于故障注入技術(shù)的逆向分析

    基于差分故障技術(shù)的逆向分析模型[6]是1997年由Biham等人最初提出的,即錯(cuò)誤發(fā)生位置可以控制,但錯(cuò)誤的結(jié)果未知.他們提出在一個(gè)封閉的防篡改設(shè)備(如智能卡)中可以逆向恢復(fù)未知S盒結(jié)構(gòu).2014年Clavier等人基于無(wú)效故障模型對(duì)類(lèi)AES算法進(jìn)行了逆向分析[7].在該模型下,即使敵手在不知道密鑰,對(duì)未保護(hù)的或帶有常用布爾掩碼和亂序防護(hù)措施的算法軟實(shí)現(xiàn),依然能夠完全逆向恢復(fù)所有未知參數(shù).

    3) 基于側(cè)信道逆向分析

    ① 傳統(tǒng)側(cè)信道逆向分析

    2008年文獻(xiàn)[8]提出基于硬件設(shè)計(jì)的未知Feistel結(jié)構(gòu)的逆向分析方案,使用選擇明文攻擊的側(cè)信道攻擊可以逆向分析恢復(fù).2010年文獻(xiàn)[9] 提出2種攻擊方法,一種是攻擊線(xiàn)性反饋寄存器結(jié)構(gòu)算法的未知線(xiàn)性部件;另一種是恢復(fù)未知的非線(xiàn)性函數(shù)如S盒.2011年文獻(xiàn)[10]使用故障注入同時(shí)對(duì)2個(gè)常用的DES和AES算法逆向恢復(fù)未知S盒.2016年文獻(xiàn)[11]提出了基于線(xiàn)性回歸攻擊的新型側(cè)信道逆向分析方法,與之前的側(cè)信道逆向分析相比,該方法使用更少的先驗(yàn)知識(shí),并能給出更多的密碼實(shí)例.

    ② 基于獨(dú)立分量攻擊(ICA)的逆向分析

    2017年文獻(xiàn)[12]提出了一種新型的側(cè)信道分析技術(shù),即基于獨(dú)立分量技術(shù)[13](independent com-ponent analysis, ICA)的側(cè)信道分析方法.盲源分離問(wèn)題是指在原始信號(hào)被混合輸出后,如何從一組被觀測(cè)的混合信號(hào)中分離出沒(méi)有被觀測(cè)到的原始信號(hào).獨(dú)立分量技術(shù)可將側(cè)信道泄露轉(zhuǎn)化為有效的獨(dú)立分量觀測(cè),并直接從泄露的曲線(xiàn)中恢復(fù)出中間輪的某個(gè)中間狀態(tài).與傳統(tǒng)的側(cè)信道分析策略不同,該方法沒(méi)有采取“先猜測(cè)后確定”,而是采用了直接恢復(fù)的分析策略.該方法可用于未知密碼算法的逆向分析中.相比于已有方法,該方法對(duì)算法類(lèi)型和實(shí)現(xiàn)條件的限制較少,攻擊復(fù)雜度較低,適用性好.文獻(xiàn)[12]同時(shí)給出了一個(gè)針對(duì)DES實(shí)現(xiàn)的攻擊實(shí)例,結(jié)果顯示該方法恢復(fù)出S盒的等價(jià)形式僅需幾百條能量跡.

    綜合以上相關(guān)工作,側(cè)信道在逆向分析中具有很大的優(yōu)勢(shì),在一定程度上降低了逆向分析的復(fù)雜度,可行性較強(qiáng).進(jìn)一步,獨(dú)立分量技術(shù)在側(cè)信道逆向分析中的應(yīng)用使得側(cè)信道逆向分析攻擊的適用性更強(qiáng)、復(fù)雜度更低.鑒于獨(dú)立分量技術(shù)的特點(diǎn),在側(cè)信道逆向分析中,特別適用于密碼算法具有比特打亂或比特置換部件.

    GIFT算法[14]是在密碼硬件與嵌入式系統(tǒng)會(huì)議(CHES 2017)上提出的一種輕量級(jí)分組密碼算法.自該算法提出后,已出現(xiàn)一些針對(duì)它的分析結(jié)果,但尚沒(méi)有針對(duì)它抵抗逆向分析的安全性評(píng)估.

    本文提出了一種基于獨(dú)立分量攻擊技術(shù)的類(lèi)GIFT算法S盒逆向分析方法.我們針對(duì)GIFT算法中P置換的比特置換特點(diǎn),構(gòu)造了有效的獨(dú)立分量觀測(cè)值,并從得到的功耗曲線(xiàn)中直接恢復(fù)出了第一輪P置換輸出值.因此在明文已知的情況下,S盒的內(nèi)容可以恢復(fù)出來(lái).另外我們也進(jìn)行了GIFT算法的逆向分析實(shí)驗(yàn),實(shí)驗(yàn)結(jié)果驗(yàn)證了本方法是可行的.最后,我們針對(duì)獨(dú)立分量技術(shù)的攻擊特點(diǎn)給出了相關(guān)防御建議.

    1 預(yù)備知識(shí)

    1.1 ICA介紹

    1.1.1 ICA定義

    ICA是信號(hào)處理中解決盲源分離[12](blind source separation, BSS)問(wèn)題的一種常用技術(shù).利用該技術(shù)實(shí)現(xiàn)了雞尾酒會(huì)假設(shè)的問(wèn)題,即在酒會(huì)上多人在一起講話(huà),房間的多個(gè)麥克風(fēng)將大家的聲音混合在一起經(jīng)信號(hào)轉(zhuǎn)換后進(jìn)行記錄,如何由記錄的混合信號(hào)還原回原始的各個(gè)獨(dú)立的信號(hào).

    ICA模型假設(shè)觀察到的混合信號(hào)變量Y=(y1,y2,…,ym)T,這些變量是由n個(gè)獨(dú)立未知源信號(hào)S=(s1,s2,…,sn)線(xiàn)性混合而成.因此混合信號(hào)yj和源信號(hào)S之間存在關(guān)系yj=aj,1s1+aj,2s2+…+aj,nsn,其中ai,j是未知的混合系數(shù).混合信號(hào)也可以使用向量表示為Y=AS,A為未知混合系數(shù)矩陣.在實(shí)際信號(hào)處理過(guò)程中,通常會(huì)考慮噪聲的干擾,ICA模型修正為Y=AS+N,N為未知的不可預(yù)測(cè)噪聲,符合正態(tài)高斯分布.ICA的作用是僅僅通過(guò)觀察Y來(lái)恢復(fù)源信號(hào)S和混合系數(shù)矩陣A.

    1.1.2 ICA約束與不確定性

    由ICA定義可知,在混合系數(shù)矩陣A未知情況下,由Y直接恢復(fù)S是非常有挑戰(zhàn)性的.使用ICA方法解決這個(gè)難題,需要滿(mǎn)足以下3個(gè)條件:

    1) 觀測(cè)信號(hào)相互獨(dú)立;

    2) 觀測(cè)信號(hào)必須非高斯分布;

    3) 觀察個(gè)數(shù)大于等于源信號(hào)個(gè)數(shù) (m≥n).

    由于源信號(hào)S和混合系數(shù)矩陣A未知,基于ICA模型恢復(fù)必然帶來(lái)了一些不確定結(jié)果,不確定性主要有以下2個(gè)方面:

    1) 無(wú)法確定源信號(hào)的次序.這個(gè)是顯而易見(jiàn)的,選擇一個(gè)可逆矩陣P,由Y=AS,則Y=AP-1PS,若A和S是解,則AP-1和PS也是解.

    2) 無(wú)法確定源信號(hào)的維度.任何一個(gè)源信號(hào)都可以通過(guò)乘一個(gè)標(biāo)量然后在矩陣A中對(duì)應(yīng)的列中除以該標(biāo)量抵消掉.

    1.1.3 ICA算法

    ICA自從提出開(kāi)始已有大量的研究成果,不同的處理算法相繼提出.按步驟分類(lèi)為以下3種:

    1) 批處理算法.成對(duì)數(shù)據(jù)旋轉(zhuǎn)法(Jacobi)、特征矩陣的聯(lián)合近似對(duì)角法(JADE)等;

    2) 自適應(yīng)算法.串行矩陣更新及其自適應(yīng)算法、擴(kuò)展的Infomax法等;

    3) 探查性投影追蹤法.梯度算法、固定點(diǎn)算法(Fast ICA)等.

    以上算法中Fast ICA類(lèi)最常用,本文使用該算法進(jìn)行實(shí)驗(yàn).

    1.2 GIFT算法介紹

    GIFT算法是Banik等人在CHES2017年會(huì)議上提出的SPN結(jié)構(gòu)輕量級(jí)算法,是PRESENT算法的升級(jí)版,修正了PRESENT算法已知的缺點(diǎn).該算法有2個(gè)版本,密鑰都是128 b,明文分組有區(qū)別分別為64 b和128 b.本文實(shí)驗(yàn)使用的是64 b版本,以64 b為例介紹,但是64 b和128 b攻擊效果是一樣的.

    GIFT算法一共28輪運(yùn)算,每輪運(yùn)算由3個(gè)步驟組成:S盒替換、比特P置換和與密鑰異或運(yùn)算.

    1.2.1 初始化

    將加密的64位明文bn-1bn-2…b0作為一個(gè)密碼狀態(tài)S,其中b0是最低有效位.也可以將S表示為4位半字節(jié)排列,即S=ws-1‖ws-2‖…‖w0,其中s=16.密鑰128位可以表示為16位的字排列,即K=k7‖k6‖…‖k0.

    1.2.2 S盒替換

    S盒是GIFT算法中唯一的非線(xiàn)性部件,將狀態(tài)S中的每半個(gè)字節(jié)經(jīng)查表替換為相應(yīng)的值.wi←GS(wi),?i∈{0,…,s-1}.S盒GS如表1所示,表1中的數(shù)據(jù)使用十六進(jìn)制.

    1.2.3 比特置換

    比特置換用來(lái)打亂原來(lái)的位順序,將第i位的狀態(tài)置換為第P(i)位,即bP(i)←bi,?i∈{0,…,n-1}.P置換表如表2所示.

    1.2.4 密鑰異或

    32位的輪密鑰被分為2個(gè)16位字排列,即RK=U‖V=us-1…u0‖vs-1…v0.U和V分別和密碼狀態(tài)b4i+1和b4i進(jìn)行異或運(yùn)算.即b4i+1←b4i+1⊕ui,b4i←b4i⊕vi,?i∈{0,…,15}.

    Table 1 GIFT S Box GS表1 GIFT算法的S盒GS

    Table 2 GIFT Bit Permutation表2 GIFT算法P置換表

    與輪密鑰異或運(yùn)算完的密碼狀態(tài)的第63,23,19,15,11,7和3位分別與1和6位輪常數(shù)進(jìn)行異或運(yùn)算.輪常數(shù)為C=c5c4c3c2c1c0,即

    bn-1←bn-1⊕1,b23←b23⊕c5,
    b19←b19⊕c4,b15←b15⊕c3,
    b11←b11⊕c2,b7←b7⊕c1,b3←b3⊕c0.

    1.2.5 密鑰編排和輪常數(shù)

    輪密鑰RK32位由2個(gè)16位字排列組合而成,即RK=U‖V.U←k1,V←k0.密鑰每輪更新一次,k7‖k6‖…‖k0←k1>>>2‖k0>>>12‖…‖k3‖k2.其中,>>>i指的是16位字循環(huán)右移i位.輪常數(shù)使用6位線(xiàn)性反饋寄存器進(jìn)行更新,6位初始值為0,需要先更新才能使用,更新函數(shù)為(c5,c4,c3,c2,c1,c0)←(c4,c3,c2,c1,c0,c5⊕c4⊕1).每輪常數(shù)如表3所示:

    Table 3 Rounds constants表3 輪常數(shù)

    2 ICA逆向分析

    2.1 ICA逆向分析模型及算法

    在本節(jié)中,我們?cè)敿?xì)介紹如何將ICA用于側(cè)信道逆向恢復(fù).依賴(lài)數(shù)據(jù)側(cè)信道泄露模型以及數(shù)據(jù)之間的獨(dú)立與非高斯性,通過(guò)深入研究算法的特定結(jié)構(gòu),構(gòu)造符合ICA攻擊條件,將側(cè)信道中需要恢復(fù)的中間值數(shù)據(jù)問(wèn)題轉(zhuǎn)換為ICA問(wèn)題.

    側(cè)信道常用的數(shù)據(jù)依賴(lài)映射模型為漢明重量模型.對(duì)于中間值數(shù)據(jù)n位的能量泄露值可以表示為

    L(x)=a1x1+a2x2+…+anxn,αi∈{0,1},

    其中,xi表示中間值x的二進(jìn)制表示.能量泄露值的漢明重量模型滿(mǎn)足ICA線(xiàn)性混合條件.在側(cè)信道環(huán)境中,xi是比特信號(hào),取值0或者1,服從伯努利分布,天然滿(mǎn)足非高斯和獨(dú)立性.在此基礎(chǔ)上,構(gòu)造符合ICA觀測(cè)成為ICA在側(cè)信道逆向分析的關(guān)鍵,由于該問(wèn)題需要結(jié)合特定算法結(jié)構(gòu)進(jìn)行分析解決,針對(duì)本文的GIFT算法觀測(cè)將在3節(jié)介紹.

    通過(guò)結(jié)合算法結(jié)構(gòu)和側(cè)信道相關(guān)理論,使得ICA算法在側(cè)信道環(huán)境中適用于逆向分析,通過(guò)觀察T個(gè)中間狀態(tài)x=(x(1),x(2),…,x(T)).由比特置換可知,每個(gè)比特之間互相獨(dú)立,可表示為xi=(xi(1),xi(2),…,xi(T)).相對(duì)應(yīng)的觀測(cè)為Y=(y1,y2,…,ym)T,而每比特觀測(cè)為yi=(yi(1),yi(2),…,yi(T)).如算法1所示.

    算法1. 用于側(cè)信道逆向的ICA算法[15].

    輸入:T條能量跡;

    ① 收集m個(gè)觀測(cè)Y=(y1,y2,…,ym)T.

    ② 利用Fast ICA算法,得到原觀測(cè)的n個(gè)實(shí)值獨(dú)立分量(IC1,IC2,…,ICn).

    while ΔL>thresholddo

    E-Step:用當(dāng)前的參數(shù)θ(j),計(jì)算對(duì)數(shù)似然期 望函數(shù)L(θ(j));

    M-Step:計(jì)算最大化對(duì)數(shù)似然期望函數(shù)L的 參數(shù)(θ(j+1));

    end while

    電子噪聲在能量曲線(xiàn)采集中不可避免,噪聲會(huì)改變能量跡中的能量值,從而對(duì)逆向分析帶來(lái)了難度.一個(gè)簡(jiǎn)單直接的辦法就是改善采集硬件條件盡可能降低電子噪聲和轉(zhuǎn)換噪聲,另外就是通過(guò)多次采集求均值、濾波技術(shù)、奇異譜分析技術(shù)等預(yù)處理技術(shù),減少噪聲的干擾.S盒是分組密碼算法的關(guān)鍵非線(xiàn)性部件,它是逆向分析研究的主要分析對(duì)象.在針對(duì)S盒的逆向分析中,利用算法的特殊結(jié)構(gòu),ICA可以從能量跡上的能量值直接恢復(fù)S盒的輸出,本文提出基于ICA的逆向分析模型如圖1所示:

    Fig. 1 ICA model for SCARE圖1 ICA側(cè)信道逆向分析模型

    由圖1該模型下逆向分析S盒的步驟如下:

    1) 選擇隨機(jī)明文,經(jīng)加密算法M次加密運(yùn)算,得到M條能量跡,也就得到一組M長(zhǎng)的源信號(hào)觀測(cè),而且相互之間是獨(dú)立的;

    2) 選取S盒輸出的能量跡上的相應(yīng)值觀測(cè)作為能量值.能量值依據(jù)示波器的采用率和分辨率,而且和采樣時(shí)間長(zhǎng)短有關(guān).需要從能量跡上識(shí)別出所需的點(diǎn);

    3) 使用Fast ICA算法對(duì)能量值進(jìn)行攻擊,恢復(fù)出S盒輸出二進(jìn)制序列;

    4) 將二進(jìn)制轉(zhuǎn)化為16進(jìn)制數(shù)據(jù),作為算法S盒輸出;

    5) 由于S盒輸入已知,由輸入和輸出逆向分析出S盒結(jié)果.

    2.2 ICA逆向分析成功率

    其中,

    由于ICA方法直接恢復(fù)密碼算法的某個(gè)中間值,可以使用正確信號(hào)(Xc)與ICA計(jì)算恢復(fù)信號(hào)(Xr)之間的最小距離來(lái)判斷恢復(fù)結(jié)果的有效性.隨著能量跡的增多,D(Xr,Xc)將變大,因此ICA逆向分析成功率可定義為

    由D(Xr,Xc)定義可知,ICA逆向恢復(fù)成功率最小為0.5;若成功率比較大,遠(yuǎn)遠(yuǎn)大于0.5,則說(shuō)明ICA成功恢復(fù)出S盒中間值;若成功率和0.5差不多,則說(shuō)明ICA計(jì)算返回的中間值不可信.

    3 GIFT算法逆向分析

    本節(jié)將詳細(xì)介紹GIFT算法利用ICA技術(shù)進(jìn)行逆向分析.GIFT算法主要由3部分組成,S盒置換、P置換和與輪密鑰、常數(shù)異或.因此在GIFT算法ICA觀測(cè)中,選擇比特置換作為觀測(cè)源,滿(mǎn)足ICA觀測(cè)需求,如圖2所示.

    Fig. 2 Observations GIFT圖2 GIFT算法觀測(cè)圖

    在這里我們將分析第1輪S盒輸出(它同時(shí)也是第1輪P置換的輸入)的能量泄露,由于P置換是逐比特進(jìn)行的,比特之間相互獨(dú)立,這種方法特別適用于構(gòu)造ICA觀測(cè).xi=(xi(1),xi(2),…,xi(T)).相對(duì)應(yīng)的觀測(cè)為Y=(y1,y2,…,ym)T,而每比特觀測(cè)為yi=(yi(1),yi(2),…,yi(T)).通過(guò)調(diào)用ICA算法,可以直接恢復(fù)出S盒的輸出值.

    隨機(jī)選擇2 000組明文數(shù)據(jù),使用GIFT算法對(duì)該數(shù)據(jù)進(jìn)行加密,得到2 000條能量跡.由上面觀測(cè)圖2和先驗(yàn)知識(shí)可知,第1個(gè)S 盒輸出比特置換位分別為0,17,34和51,這4個(gè)比特之間相互獨(dú)立滿(mǎn)足ICA觀測(cè)要求,因此能量跡上存在4個(gè)點(diǎn)產(chǎn)生的能量值作為觀測(cè)值.以這種觀測(cè)方式,得到2 000組中間值觀測(cè),其他S盒執(zhí)行類(lèi)似觀測(cè).

    Fig. 3 GIFT trace with SNR=0.01圖3 信噪比為0.01的GIFT能量跡

    將2 000組觀測(cè)值作為ICA逆向分析算法輸入數(shù)據(jù)進(jìn)行計(jì)算.算法計(jì)算完成返回一個(gè)2 000行4列二進(jìn)制數(shù)據(jù)0或1矩陣.將矩陣中每行4列二進(jìn)制數(shù)據(jù)按照相應(yīng)權(quán)重計(jì)算為一個(gè)16進(jìn)制數(shù)據(jù),由此得到一個(gè)2 000行向量,每個(gè)值對(duì)應(yīng)為S盒輸出數(shù)據(jù).由于2 000個(gè)明文已知,對(duì)應(yīng)的S盒輸出數(shù)據(jù)已由ICA算法計(jì)算獲得,從而完成GIFT算法S盒逆向恢復(fù).

    Fig. 4 GIFT trace with SNR=0.04圖4 信噪比為0.04的GIFT能量跡

    Fig. 5 GIFT trace with SNR=1圖5 信噪比為1的GIFT能量跡

    由圖3和圖5能量跡可以直觀得出,噪聲對(duì)側(cè)信道分析的影響也可以從能量跡上直觀的看到,信噪比小的能量跡波動(dòng)很大.信噪比為1的能量跡波動(dòng)明顯小于信噪比為0.01的能量跡波動(dòng).利用比特置換P為觀測(cè)源,通過(guò)選取能量跡上4個(gè)點(diǎn)能量值作為ICA觀測(cè)值,通過(guò)ICA算法對(duì)上述仿真的7組不同信噪比能量跡進(jìn)行逆向分析的成功率如表4所示.

    Table 4 Success Rates Based on ICA for Recovering S Box with Different SNR

    Fig. 6 Success rates based on ICA for recovering GIFT S box圖6 ICA逆向分析GIFT算法S盒成功率

    圖6給出了GIFT算法首輪第一個(gè)S盒ICA逆向恢復(fù)結(jié)果.實(shí)驗(yàn)中,沒(méi)有噪聲的觀測(cè)值恢復(fù)很快,無(wú)疑正確的恢復(fù)出了結(jié)果;信噪比在接近1以及大于1時(shí)的成功率都為1;可以看出信噪比為0.04的逆向成功率為0.757 5,效果也比較理想;但在信噪比為0.01時(shí)的成功率較低,僅有0.627 5.

    實(shí)驗(yàn)中,統(tǒng)一使用的能量跡2 000條,成功率為1的逆向分析實(shí)際上用不了2 000條.成功率小于1的隨著能量跡條數(shù)的增多,成功率會(huì)逐漸增大,但是信噪比較低的,成功率不會(huì)有大的改善.另外,本實(shí)驗(yàn)沒(méi)有使用任何降噪技術(shù),如果能量跡進(jìn)行降噪預(yù)處理后再進(jìn)行觀測(cè),那么效果會(huì)得到改善,可以預(yù)計(jì)的是攻擊條數(shù)會(huì)有相應(yīng)減少,信噪比太低的,成功率仍然不會(huì)有很大提高,這是由于有用信息已被噪聲淹沒(méi)掉.

    4 結(jié) 論

    對(duì)帶有未知算法實(shí)現(xiàn)的密碼系統(tǒng)或模塊進(jìn)行逆向分析具有重要意義,側(cè)信道方法具有一定的優(yōu)勢(shì),在一定程度上降低了逆向分析的復(fù)雜度,而且可行性強(qiáng).與傳統(tǒng)的側(cè)信道逆向分析相比,本文提出的一種基于獨(dú)立分量攻擊技術(shù)的類(lèi)GIFT算法S盒逆向分析方法,不需要進(jìn)行猜測(cè)和確定.我們針對(duì)該算法中P置換的比特置換特點(diǎn),構(gòu)造了有效的獨(dú)立分量觀測(cè)值,并從仿真得到的能量跡中直接恢復(fù)出了第一輪P置換輸出值,從而成功進(jìn)行逆向分析.

    本文提出的基于ICA的逆向分析方法和模型,基于P置換的比特置換特點(diǎn).對(duì)于某些算法結(jié)構(gòu)中,并不存在比特置換特點(diǎn)如國(guó)密SM4算法,相互之間不獨(dú)立,因此無(wú)法進(jìn)行有效觀測(cè).如何構(gòu)建符合ICA攻擊的獨(dú)立觀測(cè)是一個(gè)難點(diǎn),可以嘗試選擇特定明文或使明文與一個(gè)常數(shù)異或,使得該算法在第二輪加密時(shí)達(dá)到某些觀測(cè)值之間相互獨(dú)立.

    如果算法工程采用軟實(shí)現(xiàn)方式,針對(duì)本文提出的基于獨(dú)立分量技術(shù)的逆向分析,使用大噪聲干擾是一種方案,該方法在一定程度上增加了該攻擊難度,如果噪聲足夠大,則信號(hào)將淹沒(méi),信噪比很低,無(wú)法恢復(fù)出有用信號(hào).對(duì)于硬實(shí)現(xiàn),暫時(shí)沒(méi)有找到合適的線(xiàn)性模型,觀測(cè)值之間相互不獨(dú)立,分離信號(hào)有一定的難度,是目前該方法的局限性,因此硬實(shí)現(xiàn)是一種比較理想的防護(hù)方案.最后統(tǒng)籌考慮安全因素和性能代價(jià),選擇沒(méi)有比特置換特點(diǎn)的算法,使得攻擊者無(wú)法構(gòu)建符合ICA攻擊的獨(dú)立觀測(cè).盡管該方法不夠完美,有一定的局限性,但本方法為密碼分析者和測(cè)評(píng)機(jī)構(gòu)提供了一種新的思路和評(píng)估手段,對(duì)于其他未知算法的逆向分析也具有參考意義.

    猜你喜歡
    逆向比特信噪比
    逆向而行
    基于深度學(xué)習(xí)的無(wú)人機(jī)數(shù)據(jù)鏈信噪比估計(jì)算法
    低信噪比下LFMCW信號(hào)調(diào)頻參數(shù)估計(jì)
    低信噪比下基于Hough變換的前視陣列SAR稀疏三維成像
    比特幣還能投資嗎
    海峽姐妹(2017年10期)2017-12-19 12:26:20
    比特幣分裂
    逆向解答
    比特幣一年漲135%重回5530元
    銀行家(2017年1期)2017-02-15 20:27:20
    保持信噪比的相位分解反褶積方法研究
    蘋(píng)果封殺比特幣應(yīng)用另有隱情?
    波多野结衣av一区二区av| 超色免费av| 黄片小视频在线播放| 老熟妇仑乱视频hdxx| 成年版毛片免费区| 一级毛片女人18水好多| 色综合欧美亚洲国产小说| 欧美日韩视频精品一区| 欧美日韩中文字幕国产精品一区二区三区 | 日本av免费视频播放| 高清黄色对白视频在线免费看| 国产精品一区二区在线观看99| 国产精品免费一区二区三区在线 | 国产亚洲精品一区二区www | 国产成+人综合+亚洲专区| 丰满人妻熟妇乱又伦精品不卡| 十分钟在线观看高清视频www| 国产精品自产拍在线观看55亚洲 | 在线av久久热| 九色亚洲精品在线播放| 精品人妻1区二区| 久久久国产成人免费| 一级毛片女人18水好多| 捣出白浆h1v1| 国产一区二区三区在线臀色熟女 | 免费观看a级毛片全部| 国产伦人伦偷精品视频| 捣出白浆h1v1| 一二三四社区在线视频社区8| 久久精品aⅴ一区二区三区四区| 午夜福利视频在线观看免费| 12—13女人毛片做爰片一| 亚洲精品成人av观看孕妇| 夜夜骑夜夜射夜夜干| xxxhd国产人妻xxx| av一本久久久久| √禁漫天堂资源中文www| 性少妇av在线| bbb黄色大片| 久久久久视频综合| 老司机午夜福利在线观看视频 | 黄色怎么调成土黄色| 夫妻午夜视频| 两人在一起打扑克的视频| 日韩有码中文字幕| 丝袜人妻中文字幕| av超薄肉色丝袜交足视频| 国产欧美亚洲国产| 亚洲成人国产一区在线观看| 免费少妇av软件| 精品亚洲成a人片在线观看| 中文字幕制服av| 动漫黄色视频在线观看| 变态另类成人亚洲欧美熟女 | 久久ye,这里只有精品| 久久久久精品国产欧美久久久| 久久久国产一区二区| 操美女的视频在线观看| 欧美日韩一级在线毛片| 欧美激情高清一区二区三区| 久久精品人人爽人人爽视色| 91成人精品电影| 黑人巨大精品欧美一区二区蜜桃| 免费日韩欧美在线观看| 无限看片的www在线观看| 久久国产亚洲av麻豆专区| 黄片播放在线免费| 2018国产大陆天天弄谢| 中文字幕色久视频| 国产区一区二久久| 黄色片一级片一级黄色片| 久久这里只有精品19| 国产极品粉嫩免费观看在线| 精品久久久久久电影网| 一区二区av电影网| 久久这里只有精品19| 亚洲伊人久久精品综合| 久久这里只有精品19| 欧美人与性动交α欧美精品济南到| 国产精品偷伦视频观看了| 欧美成狂野欧美在线观看| 最近最新免费中文字幕在线| 男女免费视频国产| 国产精品av久久久久免费| 日韩熟女老妇一区二区性免费视频| 女性生殖器流出的白浆| 亚洲av日韩精品久久久久久密| 国产三级黄色录像| 亚洲成人国产一区在线观看| 亚洲男人天堂网一区| 欧美激情 高清一区二区三区| 亚洲精品一二三| 十八禁网站网址无遮挡| a级片在线免费高清观看视频| av视频免费观看在线观看| 国产精品久久久人人做人人爽| av视频免费观看在线观看| 亚洲第一青青草原| 99在线人妻在线中文字幕 | 免费少妇av软件| 午夜福利视频在线观看免费| 巨乳人妻的诱惑在线观看| 少妇被粗大的猛进出69影院| 午夜福利一区二区在线看| 午夜福利欧美成人| 国产主播在线观看一区二区| 1024香蕉在线观看| av天堂在线播放| 在线观看免费视频网站a站| 在线观看舔阴道视频| 一本久久精品| 五月天丁香电影| 欧美精品亚洲一区二区| 一级a爱视频在线免费观看| 两性午夜刺激爽爽歪歪视频在线观看 | 午夜精品久久久久久毛片777| 菩萨蛮人人尽说江南好唐韦庄| 日本撒尿小便嘘嘘汇集6| 色综合欧美亚洲国产小说| 欧美大码av| 久久青草综合色| 亚洲av片天天在线观看| 岛国在线观看网站| 国产视频一区二区在线看| 亚洲精品在线美女| 男人舔女人的私密视频| 777久久人妻少妇嫩草av网站| 欧美国产精品一级二级三级| 欧美国产精品va在线观看不卡| 999久久久精品免费观看国产| 一个人免费看片子| 国产精品熟女久久久久浪| 一本色道久久久久久精品综合| 熟女少妇亚洲综合色aaa.| 777米奇影视久久| 中文字幕最新亚洲高清| 亚洲 欧美一区二区三区| 热99国产精品久久久久久7| 亚洲熟女毛片儿| 伊人久久大香线蕉亚洲五| 99国产极品粉嫩在线观看| 成年动漫av网址| 人人妻人人爽人人添夜夜欢视频| 久久久国产精品麻豆| 满18在线观看网站| 国产精品偷伦视频观看了| 欧美人与性动交α欧美精品济南到| 色婷婷av一区二区三区视频| svipshipincom国产片| 亚洲色图综合在线观看| 一本久久精品| 亚洲欧美激情在线| 国产一区二区三区视频了| 人人妻,人人澡人人爽秒播| 久久精品熟女亚洲av麻豆精品| 黄片小视频在线播放| 国产一区二区三区在线臀色熟女 | 国产97色在线日韩免费| 黄色丝袜av网址大全| 久久久久久久久免费视频了| 黄色毛片三级朝国网站| 老熟妇乱子伦视频在线观看| 久久久久久免费高清国产稀缺| 极品少妇高潮喷水抽搐| a级片在线免费高清观看视频| 欧美日韩亚洲综合一区二区三区_| 最新的欧美精品一区二区| 亚洲国产av影院在线观看| 一级片'在线观看视频| 免费在线观看日本一区| a级毛片黄视频| 黄色 视频免费看| 国产精品久久久av美女十八| 国产一区二区三区综合在线观看| 中文字幕人妻丝袜制服| 青草久久国产| 人妻久久中文字幕网| 一级毛片精品| 国产精品久久久久久精品电影小说| 999精品在线视频| tube8黄色片| 久久av网站| 久久毛片免费看一区二区三区| 19禁男女啪啪无遮挡网站| 18禁观看日本| 99九九在线精品视频| 麻豆乱淫一区二区| 丁香六月天网| 一进一出好大好爽视频| 叶爱在线成人免费视频播放| 亚洲精品自拍成人| 女人精品久久久久毛片| 国产在线精品亚洲第一网站| 欧美人与性动交α欧美软件| 纯流量卡能插随身wifi吗| av欧美777| 五月开心婷婷网| 久久亚洲真实| 日本vs欧美在线观看视频| 我的亚洲天堂| 不卡av一区二区三区| 成人av一区二区三区在线看| 在线观看免费视频网站a站| 极品教师在线免费播放| 久久免费观看电影| 免费不卡黄色视频| 久久青草综合色| 国产精品1区2区在线观看. | h视频一区二区三区| 两个人看的免费小视频| av电影中文网址| 精品国产超薄肉色丝袜足j| 精品国产超薄肉色丝袜足j| 巨乳人妻的诱惑在线观看| 国产又色又爽无遮挡免费看| 99精品欧美一区二区三区四区| 老汉色av国产亚洲站长工具| 亚洲精品美女久久久久99蜜臀| 男女之事视频高清在线观看| 性色av乱码一区二区三区2| 国产福利在线免费观看视频| a级毛片在线看网站| 91av网站免费观看| 亚洲国产欧美一区二区综合| a级毛片在线看网站| 如日韩欧美国产精品一区二区三区| av福利片在线| 男女高潮啪啪啪动态图| 欧美成人免费av一区二区三区 | 亚洲熟女毛片儿| 久久精品亚洲精品国产色婷小说| 一区二区三区激情视频| 欧美日韩黄片免| 亚洲专区中文字幕在线| 91成人精品电影| 99re在线观看精品视频| 99re在线观看精品视频| 视频区欧美日本亚洲| 男女之事视频高清在线观看| 亚洲精华国产精华精| a在线观看视频网站| 精品午夜福利视频在线观看一区 | 在线av久久热| 在线av久久热| 免费一级毛片在线播放高清视频 | 在线看a的网站| 亚洲五月婷婷丁香| 日韩一卡2卡3卡4卡2021年| 色婷婷av一区二区三区视频| 国产亚洲午夜精品一区二区久久| 国产99久久九九免费精品| 丝袜美足系列| 欧美日韩国产mv在线观看视频| 国产亚洲一区二区精品| 日韩免费av在线播放| 日韩制服丝袜自拍偷拍| 亚洲国产毛片av蜜桃av| 国产又色又爽无遮挡免费看| 黑丝袜美女国产一区| 中亚洲国语对白在线视频| 最新在线观看一区二区三区| 亚洲精品国产一区二区精华液| 亚洲自偷自拍图片 自拍| 国产精品1区2区在线观看. | 亚洲欧美一区二区三区黑人| 麻豆av在线久日| 国产成人免费观看mmmm| √禁漫天堂资源中文www| 天堂8中文在线网| 国产成人免费无遮挡视频| netflix在线观看网站| 亚洲欧美激情在线| 精品人妻1区二区| 精品国产一区二区三区四区第35| 国产日韩欧美在线精品| 久久天堂一区二区三区四区| 性高湖久久久久久久久免费观看| 制服诱惑二区| 国产成人免费观看mmmm| 王馨瑶露胸无遮挡在线观看| 黄片大片在线免费观看| 首页视频小说图片口味搜索| 亚洲人成伊人成综合网2020| 一本综合久久免费| 国产在线一区二区三区精| 日韩欧美三级三区| 纵有疾风起免费观看全集完整版| 欧美另类亚洲清纯唯美| 美女福利国产在线| 日韩免费av在线播放| 热99久久久久精品小说推荐| 久久精品人人爽人人爽视色| 99riav亚洲国产免费| 久久人人爽av亚洲精品天堂| 女人爽到高潮嗷嗷叫在线视频| 水蜜桃什么品种好| 悠悠久久av| 波多野结衣av一区二区av| 亚洲九九香蕉| 久久精品成人免费网站| 色婷婷av一区二区三区视频| 亚洲国产中文字幕在线视频| 精品福利观看| 日韩欧美国产一区二区入口| 精品国产一区二区三区久久久樱花| 丝袜人妻中文字幕| 亚洲精品国产色婷婷电影| av不卡在线播放| 欧美av亚洲av综合av国产av| 十八禁网站网址无遮挡| 久久午夜亚洲精品久久| 久久久国产一区二区| netflix在线观看网站| 成年人午夜在线观看视频| 国产在线观看jvid| 欧美激情 高清一区二区三区| 成在线人永久免费视频| 亚洲国产欧美一区二区综合| 视频区图区小说| 一本久久精品| 国产精品久久久久久精品古装| 精品一区二区三卡| 夜夜爽天天搞| 首页视频小说图片口味搜索| 欧美精品啪啪一区二区三区| 妹子高潮喷水视频| 精品少妇黑人巨大在线播放| 19禁男女啪啪无遮挡网站| 肉色欧美久久久久久久蜜桃| 久久精品亚洲av国产电影网| 高清av免费在线| 变态另类成人亚洲欧美熟女 | 如日韩欧美国产精品一区二区三区| 一本色道久久久久久精品综合| 国产在线精品亚洲第一网站| 亚洲精品av麻豆狂野| 亚洲精品国产色婷婷电影| a级毛片黄视频| 少妇被粗大的猛进出69影院| 99国产精品一区二区蜜桃av | 欧美变态另类bdsm刘玥| 国产精品 国内视频| 操美女的视频在线观看| 久久人人爽av亚洲精品天堂| 丰满少妇做爰视频| 丝袜喷水一区| 90打野战视频偷拍视频| 最黄视频免费看| 免费久久久久久久精品成人欧美视频| 亚洲一区中文字幕在线| 午夜视频精品福利| 999久久久精品免费观看国产| 精品国产一区二区三区四区第35| 国产黄色免费在线视频| 女人精品久久久久毛片| 中文字幕av电影在线播放| 麻豆乱淫一区二区| 亚洲熟妇熟女久久| 男插女下体视频免费在线播放| 狂野欧美激情性xxxx| 国产精品一区二区免费欧美| 国产一级毛片七仙女欲春2| 日本 av在线| 我要搜黄色片| 老司机福利观看| 99精品在免费线老司机午夜| 成人国产一区最新在线观看| 一级a爱片免费观看的视频| 亚洲av熟女| 午夜成年电影在线免费观看| 免费一级毛片在线播放高清视频| 手机成人av网站| 午夜免费观看网址| 午夜亚洲福利在线播放| 99在线视频只有这里精品首页| 色av中文字幕| 国产高清三级在线| 久久国产精品影院| 久久精品aⅴ一区二区三区四区| 极品教师在线免费播放| 最近在线观看免费完整版| 午夜久久久久精精品| 999精品在线视频| 美女黄网站色视频| 欧美成人一区二区免费高清观看 | 日韩精品中文字幕看吧| 国产三级在线视频| 色播亚洲综合网| 午夜激情欧美在线| 国产伦在线观看视频一区| 精品不卡国产一区二区三区| 国产成年人精品一区二区| 亚洲黑人精品在线| 黄色片一级片一级黄色片| 亚洲av片天天在线观看| 午夜福利在线观看免费完整高清在 | 久久国产精品影院| 国产精品av视频在线免费观看| 性色av乱码一区二区三区2| 免费看十八禁软件| 丁香六月欧美| 亚洲中文字幕日韩| 免费大片18禁| 97超级碰碰碰精品色视频在线观看| 亚洲色图av天堂| 日韩成人在线观看一区二区三区| 久久国产乱子伦精品免费另类| a级毛片在线看网站| 欧美日韩亚洲国产一区二区在线观看| 搞女人的毛片| 伊人久久大香线蕉亚洲五| 免费观看人在逋| 午夜激情福利司机影院| 国产视频一区二区在线看| 成人特级av手机在线观看| 可以在线观看的亚洲视频| 亚洲国产中文字幕在线视频| 人妻夜夜爽99麻豆av| 天堂动漫精品| 免费在线观看亚洲国产| 中文资源天堂在线| 亚洲欧美日韩无卡精品| 国产av不卡久久| 99久久精品国产亚洲精品| 国产黄片美女视频| 一a级毛片在线观看| 18美女黄网站色大片免费观看| 日日夜夜操网爽| 色哟哟哟哟哟哟| 日韩欧美免费精品| 91麻豆av在线| 身体一侧抽搐| 亚洲熟妇中文字幕五十中出| 1024手机看黄色片| 色噜噜av男人的天堂激情| 亚洲五月天丁香| 国产成人av激情在线播放| 国产一级毛片七仙女欲春2| 无人区码免费观看不卡| 国模一区二区三区四区视频 | 九色国产91popny在线| 日韩欧美国产一区二区入口| 国产亚洲欧美在线一区二区| 午夜成年电影在线免费观看| 国产精品久久久久久久电影 | 午夜a级毛片| 亚洲七黄色美女视频| 脱女人内裤的视频| 国产一区二区三区视频了| 国产高清视频在线观看网站| 黄片大片在线免费观看| svipshipincom国产片| 国产一级毛片七仙女欲春2| 亚洲国产看品久久| 国产午夜精品久久久久久| 亚洲九九香蕉| 毛片女人毛片| 国产成人aa在线观看| 国产亚洲精品久久久com| 成年女人毛片免费观看观看9| 久久这里只有精品19| 午夜久久久久精精品| 岛国在线观看网站| 老汉色av国产亚洲站长工具| 精品熟女少妇八av免费久了| 国产精品野战在线观看| 999久久久国产精品视频| 欧美成人一区二区免费高清观看 | 欧美日韩国产亚洲二区| 又粗又爽又猛毛片免费看| 丝袜人妻中文字幕| 亚洲在线自拍视频| 精品一区二区三区视频在线观看免费| 亚洲av免费在线观看| 欧美在线一区亚洲| 久久午夜综合久久蜜桃| 亚洲精品在线观看二区| 噜噜噜噜噜久久久久久91| 国产真实乱freesex| 欧美高清成人免费视频www| 久久婷婷人人爽人人干人人爱| 亚洲色图 男人天堂 中文字幕| 国产黄片美女视频| 一区福利在线观看| 亚洲色图 男人天堂 中文字幕| 亚洲午夜理论影院| 黄片小视频在线播放| 成人av在线播放网站| 老熟妇乱子伦视频在线观看| 91麻豆精品激情在线观看国产| 好男人在线观看高清免费视频| 国产精品国产高清国产av| 91麻豆精品激情在线观看国产| 麻豆国产av国片精品| 在线观看66精品国产| 18禁国产床啪视频网站| tocl精华| 国产精品1区2区在线观看.| 亚洲欧美日韩卡通动漫| 欧洲精品卡2卡3卡4卡5卡区| 99国产极品粉嫩在线观看| 欧美激情在线99| 国产av一区在线观看免费| 一区福利在线观看| 亚洲国产欧美一区二区综合| 色播亚洲综合网| 综合色av麻豆| 天堂影院成人在线观看| 每晚都被弄得嗷嗷叫到高潮| 久久天躁狠狠躁夜夜2o2o| 欧美另类亚洲清纯唯美| 成人av一区二区三区在线看| 国产成人影院久久av| 精品久久久久久久人妻蜜臀av| 亚洲av免费在线观看| 免费人成视频x8x8入口观看| 久久精品国产综合久久久| 男女做爰动态图高潮gif福利片| 国产成人精品久久二区二区91| 国产淫片久久久久久久久 | 天堂√8在线中文| 观看免费一级毛片| 欧美黑人欧美精品刺激| 精品99又大又爽又粗少妇毛片 | 啦啦啦免费观看视频1| 欧美成人性av电影在线观看| 老司机午夜十八禁免费视频| 看免费av毛片| 少妇人妻一区二区三区视频| 免费大片18禁| 看黄色毛片网站| 午夜a级毛片| 久9热在线精品视频| 亚洲国产日韩欧美精品在线观看 | 天堂av国产一区二区熟女人妻| 人人妻,人人澡人人爽秒播| 色播亚洲综合网| 亚洲自偷自拍图片 自拍| 99热只有精品国产| e午夜精品久久久久久久| 男人舔女人的私密视频| 国产黄片美女视频| 美女高潮喷水抽搐中文字幕| 亚洲成人久久爱视频| 日韩精品中文字幕看吧| 国产精品av久久久久免费| 亚洲精品456在线播放app | 免费看a级黄色片| 午夜激情欧美在线| 老熟妇乱子伦视频在线观看| 嫩草影视91久久| 国产真实乱freesex| 国产午夜精品论理片| 免费电影在线观看免费观看| 级片在线观看| 三级国产精品欧美在线观看 | av女优亚洲男人天堂 | 免费av毛片视频| 在线观看免费午夜福利视频| 国产午夜福利久久久久久| 露出奶头的视频| 精品久久久久久久久久久久久| 久久这里只有精品中国| 成人av在线播放网站| 成人av一区二区三区在线看| 欧美zozozo另类| 麻豆一二三区av精品| 精品人妻1区二区| 亚洲精品粉嫩美女一区| 一进一出抽搐动态| 国产激情欧美一区二区| 免费看美女性在线毛片视频| 黄色片一级片一级黄色片| 1000部很黄的大片| 国产高清有码在线观看视频| 一级毛片高清免费大全| 亚洲精品国产精品久久久不卡| 法律面前人人平等表现在哪些方面| 每晚都被弄得嗷嗷叫到高潮| 欧美日韩一级在线毛片| 欧美日韩综合久久久久久 | 亚洲第一电影网av| 丰满的人妻完整版| 女警被强在线播放| 又粗又爽又猛毛片免费看| 中亚洲国语对白在线视频| 黑人巨大精品欧美一区二区mp4| 听说在线观看完整版免费高清| 亚洲国产日韩欧美精品在线观看 | 搞女人的毛片| 97超视频在线观看视频| 精品午夜福利视频在线观看一区| 熟女电影av网| 亚洲色图 男人天堂 中文字幕| 欧美激情久久久久久爽电影| 丁香欧美五月| www.精华液| 国产三级在线视频| 久久久国产成人免费| 午夜福利高清视频| 高清毛片免费观看视频网站| 熟妇人妻久久中文字幕3abv| 狠狠狠狠99中文字幕| 一区二区三区国产精品乱码| 淫秽高清视频在线观看| 两个人看的免费小视频| 亚洲成人精品中文字幕电影| 国产97色在线日韩免费| 不卡一级毛片| 亚洲人成电影免费在线| 亚洲 欧美 日韩 在线 免费| 麻豆成人午夜福利视频| 色老头精品视频在线观看| 舔av片在线| 久久久久国产精品人妻aⅴ院|