欢迎来到天天文库
浏览记录
ID:35100650
大小:4.16 MB
页数:63页
时间:2019-03-17
《针对aes加密算法的缓存攻击研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、密级:硕士学位论文针对AES加密算法的缓存攻击研究作者姓名:唐烨指导教师:李慧云研究员中国科学院深圳先进技术研究院学位类别:工学硕士学科专业:信号与信息处理研究所:中国科学院深圳先进技术研究院2016年4月ResearchofCacheAttackonAESEncryptionAlgorithmByYeTangADissertation/ThesisSubmittedtoTheUniversityofChineseAcademyofSciencesInpartialfulfillmentoftherequirementForthedegreeofMastero
2、fScienceinEngineeringShenzhenInstitutesofAdvancedTechnology,ChineseAcademyofSciencesApril,2016II声明我声明本论文是我本人在导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标注和致谢的地方外,本论文中不包含其他人已经发表或撰写过的研究成果。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。作者签名:日期:摘要随着互联网的高速发展,我们驶上了一条信息化的高速公路。与此同时,通信活动中的信息安全问题,以惊人的速度快速增长。
3、缓存攻击(CacheAttack)是一种针对密码算法的侧信道攻击手段,它基于高速缓存的行为特征展开攻击,这种特征被称为为缓存的命中与失效。由于缓存攻击的效果显著且容易实现,它成为了信息安全分析手段中不可或缺的一种技术。本文提出了一种结合缓存攻击的侧信道攻击模型,它的目标是诸AES(AdvancedEncryptionStandard)的对称加密算法。模型是在该类型其他攻击手段失效的研究现状下的提出的,并且首次从数学上对该类型攻击的效率做了量化。这个模型利用了分组加密算法在密码分块链接(CBC,Cipher-BlockChaining)工作模式下的一个漏洞---
4、-PaddingOracle漏洞,该漏洞属于CCA(ChosenCiphertextAttack)安全缺陷,因为如果攻击者具有使用密码算法解密任何密文的能力,则漏洞就会出现在算法中。攻击模型中的缓存攻击模块,解决了当前利用PaddingOracle漏洞的方法中无法获取到Oracle这一难题,而Oracle信息对展开攻击是至关重要的。本文提出的攻击模型,通过监测与产生Oracle的相关指令,然后分析加解密的算法流程,就推断出有用的信息,最后恢复成密文所对应的明文。使用攻击模型,本文进行了密文单字节的攻击恢复实验。实验在单台计算机和跨虚拟机的两种攻击场景下进行,攻
5、击目标为GnuTLS安全库中的密文解密部分。单台计算机下的实验结果显示,单个密文的恢复成功率可以达到99.5%,高于该研究领域中最新攻击方法的攻击效率。跨虚拟机下的攻击实验中,通过构造重复密文的方式,也可以实现恢复明文的目的。两种场景下的实验都证明了本文所提出的攻击模型的有效性,文中给出了抵抗这种攻击的相关对策。关键词:密码学;缓存攻击;AES;PaddingOracle攻击;侧信道;CCA安全;IResearchofCacheAttackonAESEncryptionAlgorithmYeTang(InformationSecurity)Directedby
6、HuiyunLiAlongwiththefastdevelopmentoftheinternationalInternet,wearemovingontheinformationsuperhighway.Butthesecurityissuesduringthecommunicatingactivesaregrowingatanastronomicalrate,whichattractincreasingattentioninrecentyears.Cacheattackisoneofside-channelattacksappliedincryptanaly
7、sis,itexploitsthevariousfeaturesofCacheoperationresults,namelyCache-hitandCache-miss.Becauseofthehighattackefficiencyandthesimplicity,Cacheattackhasbecomeindispensableinsecurityinformationanalysis.Thispaperproposesaside-channelattackmodelbasedonCacheattack,againstsymmetricencryption
8、algorithms,suchasAE
此文档下载收益归作者所有