-
公开(公告)号:CN104158649A
公开(公告)日:2014-11-19
申请号:CN201310178817.3
申请日:2013-05-14
Applicant: 上海复旦微电子集团股份有限公司
IPC: H04L9/06
Abstract: 本发明提供了一种安全性SBOX实现方法和装置,所述方法包括:接收安全性SBOX的输入数据,所述安全性SBOX的输入数据包含经过掩码处理的数据B和对应的掩码随机数R1,其中,所述安全性SBOX中的序数为i的数的计算函数为关于所述序数i、初始SBOX的输入变量A和输出变量F(A)的第一函数G(i,A,F(A));根据所述安全性SBOX、所述安全性SBOX的输入数据和第二函数P(G(i),i,B,R1,R2)计算出安全性SBOX的输出数据,其中,所述第二函数P(G(i),i,B,R1,R2)=F(A,G(i),i)△R2,F(A,G(i),i)为所述第一函数的逆变换,B=A△R1,R2为任意随机数,△为掩码运算。所述方法不仅无需根据不同的掩码随机数而重新造表,而且简化了用于计算的组合逻辑电路。
-
公开(公告)号:CN106161022B
公开(公告)日:2019-11-22
申请号:CN201510149100.5
申请日:2015-03-31
Applicant: 上海复旦微电子集团股份有限公司
Abstract: 本发明提供了一种基于ECC密码模块的防攻击方法及装置。所述方法包括:当执行至第一条件跳转指令时,对第三数据执行第一运算指令;所述第一条件跳转指令包括:在输入私钥的比特位di=0时,对第一数据执行第一运算指令,否则,对第二数据执行所述第一运算指令;其中:在di=0时,所述第一运算指令在对所述第三数据执行时的参数与对所述第一数据执行时的参数相同;在di=1时,所述第一运算指令对所述第三数据执行时的参数与对所述第二数据执行时的参数相同。应用所述方法可以防止攻击者通过分析功耗差异对基于ECC密码模块进行攻击,提高所述基于ECC密码模块的安全性。
-
公开(公告)号:CN106330424B
公开(公告)日:2019-11-05
申请号:CN201510337230.1
申请日:2015-06-17
Applicant: 上海复旦微电子集团股份有限公司 , 国家密码管理局商用密码检测中心
Abstract: 本发明提供了一种基于SM3算法的密码模块的防攻击方法及装置。所述方法包括:在所述密码模块调用SM3算法的压缩函数对消息m′的第i个消息分组B(i)进行迭代运算以前,获取随机数r0,0,r0,1,r0,2,r0,3,r0,4,r0,5,r0,6,r0,7;将所获取到的随机数分别与对应的所述第一寄存器的值进行第一运算,并将第一运算后的结果作为第1轮迭代运算中所述寄存器的起始值;当所述密码模块调用SM3算法的压缩函数对所述消息分组B(i)进行迭代运算时,将所述压缩函数中的所有运算的输入进行掩码转换,并计算前M轮迭代运算的每一轮迭代运算中各个第一寄存器的值及对应的掩码。应用所述方法可以提高所述密码模块的安全性。
-
公开(公告)号:CN106685661B
公开(公告)日:2019-07-19
申请号:CN201510750609.5
申请日:2015-11-07
Applicant: 上海复旦微电子集团股份有限公司
IPC: H04L9/30
Abstract: 一种公钥验证的方法及装置。所述方法包括:获取私钥d、待验证的公钥e、随机数m和r,其中,1<m<N,N为模数;根据所述随机数r、私钥d以及待验证的公钥e获得第一指数α,所述第一指数α为包含所述随机数r、私钥d以及待验证的公钥e的数学式;对mα进行运算获得第一值y;根据所述第一值y判断所述待验证的公钥e是否为正确的公钥。应用所述方法可以提高应用公钥加密算法的设备的安全性。
-
公开(公告)号:CN105634719B
公开(公告)日:2019-07-19
申请号:CN201410607949.8
申请日:2014-10-31
Applicant: 上海复旦微电子集团股份有限公司
IPC: H04L9/00
Abstract: 一种数据传输方法及装置,所述数据传输方法包括:获取N个待传输数据,当N不等于2的整数次幂时,将N个待传输数据扩展得到M个数据,其中,M=2n,n为正整数;将所述M个数据的顺序标识依次与n比特随机数r进行运算,依次生成M个数据新的顺序标识;将包含所述N个待传输数据的数据,按照所述M个数据新的顺序标识的生成排序依次发送。采用所述方法及装置,可以有效提高数据传输时的抗攻击性,减少信息泄密隐患。
-
公开(公告)号:CN106161004B
公开(公告)日:2019-03-26
申请号:CN201510149095.8
申请日:2015-03-31
Applicant: 上海复旦微电子集团股份有限公司 , 国家密码管理局商用密码检测中心
IPC: H04L9/08
Abstract: 本发明提供了一种HMAC‑SM3密码算法的侧信道能量分析方法及装置。所述方法包括:分析获得第一密钥数据Kin的值;分析获得第二密钥数据Kout的值。所述分析获得第一密钥数据Kin的值包括:向密码模块输入消息组M1,在j=0时,分别选择第一变量TT10和第二变量TT20作为分析对象,获得θ0和η0的值;向密码模块输入消息组M2,在j=1时,分别选择第一变量TT11和第二变量TT21作为分析对象,获得θ1和η1的值;向密码模块输入消息组M3,在j=2时,分别选择第一变量TT12和第二变量TT22作为分析对象,获得θ2和η2的值;向密码模块输入消息组M4,在j=3时,分别选择第一变量TT13和第二变量TT23作为分析对象获得θ3和η3的值。应用所述方法获得第一密钥数据,可以有效提高破解的成功率。
-
公开(公告)号:CN105988942B
公开(公告)日:2018-12-04
申请号:CN201510078896.X
申请日:2015-02-13
Applicant: 上海复旦微电子集团股份有限公司
IPC: G06F12/14
Abstract: 一种地址总线中地址数据转换方法及装置,所述方法包括:获取所有地址总线对应的地址数据,将所述地址数据从高位至低位划分为N份,得到N个地址数据序列;将当前地址数据序列Bi与对应的密钥Ki进行第一运算,得到第一运算结果;在当前地址数据序列Bi为最高位地址数据序列时,将所述第一运算结果输入至对应的地址转换函数Fi,获取当前地址数据序列Bi对应的输出地址数据;在当前地址数据序列Bi为非最高位地址数据序列时,将第一运算结果与相邻高位地址数据序列Bi+1对应的输出数据进行第二运算,将第二运算结果输入至地址转换函数Fi,获取当前地址数据序列Bi对应的输出地址数据。采用所述方法及装置,可以降低地址扰乱过程中的功耗。
-
公开(公告)号:CN104598829B
公开(公告)日:2018-08-07
申请号:CN201310534555.X
申请日:2013-10-31
Applicant: 上海复旦微电子集团股份有限公司
Abstract: 本发明提供了数据处理方法、装置及防攻击方法和装置以及存储装置。所述数据处理方法包括:将第数据和第掩码进行预设运算获得第二数据;将所述第二数据和所述第掩码分别存储。所述防攻击方法包括:利用第校验码对第二数据和第掩码进行校验,所述第二数据为第数据和所述第掩码进行预设运算后的值,所述第校验码是根据所述第二数据和所述第掩码生成的;当所述校验结果出现错误时,进行预设防攻击操作。通过所述方法和装置能够提高数据的安全性。
-
公开(公告)号:CN104660399B
公开(公告)日:2018-02-23
申请号:CN201310608755.5
申请日:2013-11-25
Applicant: 上海复旦微电子集团股份有限公司
IPC: H04L9/30
Abstract: 本发明提供了一种RSA模幂运算方法和装置,其中,所述方法包括:获取信息m、模数N、随机数r、公钥e和私钥d;计算第一值m0,所述第一值m0为re‑1和信息m的乘积对N取模后的值;计算第二值m1,所述第二值m1为所述第一值m0和所述随机数r的乘积对N取模后的值;计算第三值S1,所述第三值S1为(m1)d‑1对N取模后的值;获取信息m对应的RSA加密结果S,所述结果S为第三值S1和所述第一值m0的乘积对N取模的结果。所述方法和装置能用较小的开销来实现对RSA的底数随机化,从而避免功耗分析攻击。
-
公开(公告)号:CN104598828B
公开(公告)日:2017-09-15
申请号:CN201310534525.9
申请日:2013-10-31
Applicant: 上海复旦微电子集团股份有限公司
IPC: G06F21/60
Abstract: 本发明提供了数据的防攻击方法和装置。其中,所述方法包括:在将第一值和第二值分别作为第一输入数据和第二输入数据输入预设电路的第一电路和第二电路之前,判断所述第一值和所述第二值是否相等;当所述第一值和所述第二值相等时,将两个不相等的数据分别作为所述第一输入数据和第二输入数据输入所述第一电路和第二电路;当所述第一电路和第二电路分别对所述两个不相等的数据进行运算后得到第一运算结果和第二运算结果,并由所述预设电路的第三电路对所述第一运算结果和第二运算结果进行运算后,将以所述第一值和第二值分别作为第一输入数据和第二输入数据时对应的所述预设电路的运算结果输出。所述方法和装置能够提高数据的安全性。
-
-
-
-
-
-
-
-
-