一種針對SM4二階能量分析攻擊方法
基本信息

| 申請?zhí)?/td> | CN202010685254.7 | 申請日 | - |
| 公開(公告)號 | CN113949500A | 公開(公告)日 | 2022-01-18 |
| 申請公布號 | CN113949500A | 申請公布日 | 2022-01-18 |
| 分類號 | H04L9/00(2022.01)I;H04L9/06(2006.01)I;H04L9/40(2022.01)I | 分類 | 電通信技術(shù); |
| 發(fā)明人 | 向春玲;吳震;蘭天;習(xí)偉;姚浩;王敏;杜之波 | 申請(專利權(quán))人 | 華大半導(dǎo)體有限公司 |
| 代理機構(gòu) | - | 代理人 | - |
| 地址 | 610094四川省成都市高新區(qū)天府四街66號3棟3層8號 | ||
| 法律狀態(tài) | - | ||
摘要

| 摘要 | 本發(fā)明公開了一種針對SM4二階能量分析攻擊方法,包括以下步驟:S1:采集時域功耗曲線,建立能量消耗矩陣;S2:將S1的時域功耗轉(zhuǎn)換到頻域;S3:猜測輪子密鑰字節(jié),計算組合中間值,將組合中間值映射為假設(shè)能量消耗矩陣;S4:選擇S盒的輸入輸出異或Sin_Xor_Sout作為攻擊點,對功率譜矩陣進行CPA攻擊;S5:重復(fù)S2、S3、S4過程分別獲得一輪的4個S盒的子密鑰得到輪密鑰;S6:對前/后4輪進行步驟S2、S3、S4、S5操作獲得4輪的子密鑰,通過密鑰逆擴展獲得初始密鑰。本發(fā)明創(chuàng)新的提出了二階能量分析的一種新方法,將二階能量分析從時域分析拓展到了頻域分析,能有效避免時域CPA中時間點不對齊的問題。 |





