针对DES第二轮L寄存器翻转的功耗攻击方法

    公开(公告)号:CN103647640A

    公开(公告)日:2014-03-19

    申请号:CN201310637160.2

    申请日:2013-12-03

    Abstract: 本发明是一种针对数据加密标准(DES,Data Encryption Standard)第二轮运算中L寄存器翻转的功耗攻击方法。用于信息安全领域中,对DES算法的加密芯片进行安全性测评。本发明特征在于利用功耗攻击的方法对DES加密芯片进行攻击,攻击的对象是DES第二轮运算中L寄存器翻转泄露的功耗信息。利用该功耗信息,与第一轮的中间数据进行相关功耗分析(CPA,Correlation Power Analysis),即可获得DES算法的密钥信息。本发明可用于DES加密芯片防御功耗攻击的安全性测评,提高DES加密芯片的安全性。

    一种加载规则的指纹认证云安全系统和方法

    公开(公告)号:CN109391622A

    公开(公告)日:2019-02-26

    申请号:CN201811281278.5

    申请日:2018-10-31

    Abstract: 为了防御云安全认证中的重放攻击,尤其是针对指纹认证方式的非法攻击。本发明提供一种加载规则的指纹认证云安全系统和方法:该系统由指纹认证模块1、认证授权模块2、云服务模块3、客户服务模块4、规则执行模块7、规则引擎模块8组成。客户端5包括总认证模块9和客户服务模块4。云端6包括认证授权模块2和云服务模块3和规则引擎模块8。云端设定基于时间,地点,职级的复合规则。位于客户端的规则执行模块接受基于时间、地点、职级的复合规则,执行规则。客户端的指纹认证模块获取指纹信息,进行指纹认证,如果指纹认证通过,客户端上报时间、地点、职级的复合规则执行结果给云端;如果指纹认证不通过,客户端发送指纹认证不通过信息给云端。位于云端的认证授权模块和规则引擎模块接收客户端发送的认证信息,并进行时间、地点、职级的复合规则符合性判定。如果规则符合,授权云服务模块进行相应服务;如果规则不符合,拒绝授权云服务模块进行相应服务。

    随机插入伪轮运算对的抗功耗攻击方法

    公开(公告)号:CN103916235A

    公开(公告)日:2014-07-09

    申请号:CN201210595913.3

    申请日:2012-12-28

    Abstract: 本发明是一种随机插入伪轮运算对的抗功耗攻击方法,用于信息安全领域的智能卡芯片。本发明利用在轮运算中各模块之间随机插入伪轮运算对的方法,设计了抗功耗攻击的AES硬件电路。此AES硬件电路在智能卡中承担加密运算协处理器的作用。伪轮运算对为两个轮运算操作,一个正向的加密计算,另一个逆向的解密计算,因此伪轮运算对不影响数据逻辑,但是可以扰乱电路功耗开销,起到抗功耗攻击的效果。本发明能够有效地防御针对智能卡芯片的功耗攻击,可应用于对智能卡芯片安全性要求较高的设计中。

Patent Agency Ranking