新四季網

防禦旁路攻擊的CRC運算電路裝置和方法與流程

2023-06-21 18:18:41


本發明涉及計算機安全領域,具體而言是一種可防禦旁路攻擊的計算循環冗餘校驗(cyclicredundancycheck,crc)的電路裝置。



背景技術:

在密碼系統中,硬體電路對不同數據進行運算時,會產生不同的功耗和電磁輻射等旁路信息。

密碼系統的攻擊者可採集這些信息對運算數據進行推測,從而實現系統的攻擊及破解,該種攻擊方式即旁路攻擊。

循環冗餘校驗(cyclicredundancycheck,crc)是一種根據不定長度的數據產生簡短固定位數校驗碼的散列函數,主要用於數據傳輸後的錯誤偵測。

如圖1所示,無旁路攻擊防護的crc電路在計算不同數據時,會產生不同的旁路信息,從而洩漏被計算的數據。



技術實現要素:

本發明目的在於解決上述問題而提供的一種防禦旁路攻擊的crc運算電路裝置和方法,針對無旁路攻擊防護的crc運算在計算不同明文輸入時,會產生不同的旁路信息,從而洩漏明文的問題。其可對帶有掩碼保護的輸入數據進行計算,因計算過程中明文不會出現,故防止了明文的旁路信息的洩漏。

為實現本發明目的還提供一種防禦旁路攻擊的crc運算裝置,包括第一異或單元,第一crc運算單元,第二crc運算單元,第二異或單元;其中:

所述第一異或單元,用於將明文和掩碼進行異或,並將異或後的第一計算值輸入到第一crc運算單元;

所述第一crc運算單元,用於對第一計算值進行運算,得到第一crc運算值;

所述第二crc運算單元,用於將所述掩碼進行運算,得到第二crc運算值;

所述第二異或單元,用於將第一crc運算值與第二crc運算值進行異或,得到明文的運算值。

所述的第一crc運算單元與第二crc運算單元為相同的crc運算單元。

更優地,所述的安全晶片,還包括掩碼生成單元,用於生成一個安全碼作為掩碼。

更優地,所述安全碼為隨機數;

所述隨機數通過隨機數函數random或真隨機數發生器生成。

crc運算電路裝置的隨機數可以由真隨機發生器生成,真隨機數發生器是硬體電路,通過採集熱噪聲等方法生成隨機數。

更優地,所述的crc運算電路裝置,還包括掩碼生成單元,用於生成一個安全碼作為掩碼。

為實現本發明目的還提供一種防禦旁路攻擊的crc運算方法,包括下列步驟:

設置兩個crc運算單元,第一crc運算單元輸入數據為明文異或掩碼的第一計算值;第二crc運算單元輸入數據為掩碼;

啟動第一crc運算單元的計算,故其結果為明文異或掩碼的crc運算值,得到第一crc運算值;

啟動crc運算單元的計算,其結果為掩碼的第二crc運算值;

將第一crc運算單元的結果即第一crc運算值和第二crc運算單元的結果即第二crc運算值異或,得出明文的crc運算值。

更優地,所述的crc運算方法,在設置兩個crc運算單元之前,還包括如下步驟:

生成一個安全碼作為掩碼。

更優地,所述安全碼為隨機數;

所述隨機數通過隨機數函數random生成。

本發明一種防禦旁路攻擊的安全晶片及crc運算電路裝置和方法,具有如下優點:

其可對有掩碼保護的明文數據進行計算,因計算過程中明文不會出現,故防止了明文旁路信息的洩漏。

附圖說明

為了更清楚地說明本發明具體實施方式或現有技術中的技術方案,下面將對具體實施方式或現有技術描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖是本發明的一些實施方式,對於本領域普通技術人員來講,在不付出創造性勞動的前提下,還可以根據這些附圖獲得其他的附圖。

圖1現有的crc運算結構;

圖2為本發明實施例防禦旁路攻擊的crc運算電路裝置示意圖;

圖3為本發明實施例防禦旁路攻擊的crc運算方法流程圖。

具體實施方式

如圖2、3所示,為了使本發明的目的、技術方案和優點更加清楚明了。結合具體的實施方式,對本發明進行詳細說明。此過程中,省略了對公知結構和技術的描述,用以避免對不必要地混淆本發明的概念。對於這些描述,只是示例性的。並不是限制本發明的範圍。

本實施例的一種防禦旁路攻擊的crc運算電路裝置,如圖2所示,包括掩碼生成單元10,第一異或單元20,第一crc運算單元30,第二crc運算單元40,第二異或單元50;其中:

所述掩碼生成單元10,用於利用隨機數函數random,生成一個隨機數作為掩碼;

所述第一異或單元20,用於將明文和所述掩碼進行異或,並將異或後的第一計算值輸入到第一crc運算單元;

所述第一crc運算單元30,用於對第一計算值進行運算,得到第一crc運算值;

所述第二crc運算單元40,用於將所述掩碼進行crc運算,得到第二crc運算值;

所述第二異或單元50,用於將第一crc運算值與第二crc運算值進行異或,得到明文的crc運算值。

本發明實施例中,利用隨機數函數random或者真隨機數器生成掩碼,並將掩碼與明文進行異或,使得明文在進行crc運算時不可見,利用異或後的第一計算值進行crc運算,得到第一crc運算值。同時,將掩碼進行單獨的crc運算,得到掩碼的第二crc運算值,根據crc運算為線性運算的特點,再利用第一crc運算值和第二crc運算值進行異或,從而得到明文的crc運算值。

crc運算電路裝置的隨機數可以由真隨機發生器生成,真隨機數發生器是硬體電路,通過採集熱噪聲等方法生成隨機數。

本發明實施例還提供一種防禦旁路攻擊的crc運算方法,如圖3所示,包括下列步驟:

步驟s100,利用隨機數函數random,生成一個隨機數作為掩碼;

步驟s200,設置兩個crc運算單元,第一crc運算單元輸入數據為明文異或掩碼的第一計算值;第二crc運算單元輸入數據為掩碼;

如圖3所示,用硬體電路或軟體設置兩個相同的crc運算單元,分別為第一crc運算單元和第二crc運算單元,所述crc運算單元與現有技術中的crc運算單元電路結構相同,只是現有技術中輸入的是明文,而本發明實施例中第一crc運算單元輸入的是明文異或掩碼的第一計算值,而第二crc運算單元輸入的是掩碼。

將明文與該掩碼進行異或,將異或結果即第一計算值輸入第一crc運算單元,並將該掩碼單獨輸入第二crc運算單元。

步驟s300,啟動第一crc運算單元的計算,故其結果為明文異或掩碼的crc運算值,得到第一crc運算值;

步驟s400,啟動crc運算單元的計算,其結果為掩碼的第二crc運算值;

步驟s500,因crc運算為線性運算,將第一crc運算單元的結果即第一crc運算值和第二crc運算單元的結果即第二crc運算值異或,得出明文的crc運算值。

本實施例的防禦旁路攻擊的crc運算結構,針對無旁路攻擊防護的crc運算在計算不同明文輸入時,會產生不同的旁路信息,從而洩漏明文的問題。其可對帶有掩碼保護的輸入數據進行計算,因計算過程中明文不會出現,故防止了明文的旁路信息的洩漏。

本領域普通技術人員應該還可以進一步意識到,結合本文中所公開的實施例描述的各示例的單元及算法步驟,能夠以電子硬體、計算機軟體或者二者的結合來實現,為了清楚地說明硬體和軟體的可互換性,在上述說明中已經按照功能一般性地描述了各示例的組成及步驟。這些功能究竟以硬體還是軟體方式來執行,取決於技術方案的特定應用和設計約束條件。本領域普通技術人員可以對每個特定的應用來使用不同方法來實現所描述的功能,但是這種實現不應認為超出本發明的範圍。

結合本文中所公開的實施例描述的方法或算法的步驟可以用硬體、處理器執軌道的軟體模塊,或者二者的結合來實施。軟體模塊可以置於隨機存儲器

(ram)、內存、只讀存儲器(rom)、電可編程rom、電可擦除可編程rom、寄存器、硬碟、可移動磁碟、cd-rom、或技術領域內所公知的任意其它形式的存儲介質中。

以上所述實施例僅表達了本發明的優選的實施方式,其描述較為具體和詳細,但並不能因此而理解為對本發明專利範圍的限制。應當指出的是,對於本領域的普通技術人員來說,在不脫離本發明構思的前提下,還可以做出若干變形和改進,這些都屬於本發明的保護範圍。因此,本發明專利的保護範圍應以所附權利要求為準。

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀