防护对策如何一加一大于二

VSole2022-11-28 10:50:48

背景介绍

在侧信道防护中,有一个一般的结论:“多个简单防护对策的组合优于一个复杂防护对策”。而在侧信道防护对策中,掩码和混淆是两个简单易行的防护对策。基于以上的想法,来自新鲁汶大学的Azouaoui等人于2022年2月在顶级学术期刊CHES上提出了掩码和混淆的最优组合策略,改进了他们在AISACRYPT 2012中一篇论文[2]的攻击模型,并在不同噪声的情况下研究了多种防护对策的安全性和性价比。

组合策略的安全性

为了讨论掩码和混淆的组合安全性,作者提出了按组混淆、按份混淆全部混淆三种组合方式,并以线性和非线性运算为例,对三种防护措施的安全性和运算成本进行理论研究和模拟实验。

图1 掩码和混淆的组合方式

在理论方面,作者应用信息论中互信息与破解所需能量迹的关系,从理论上计算了不同组合策略对于所需能量迹的影响。在实验方面,作者通过模拟实验,模拟了不同噪声情况下实际所需能量迹的变化。

图2 模拟实验结果(之一)

作者通过上述理论研究和模拟实验,得到在线性运算和非线性运算中,综合安全性与运算成本,按份混淆是最具性价比的组合防护方案。

图3 所有组合策略的安全性和运算成本

实验结果说明

作者考虑到在实际使用掩码过程中,常常使用bitslice进行运算,因此考虑了在不同bitslice的情况下组合策略的性价比。

图4 多种bitslice示意图

通过模拟实验,本文得到在不同运算大小下的性价比,并得出了bitslice位数越大越好和运算大小越大越好的结论。

图5 组合策略的性价比分析

真实情况下的安全性分析

作者改进了他们在ASIACRYPT 2012中提出的攻击模型,使得经计算得到的感知信息(PI)更加接近于实际的互信息(MI)。基于此模型,作者使用STM32开发板以及ARM处理器,在真实环境下对该芯片进行了攻击。

图6 实际攻击结果

作者通过攻击得到在实际的低噪声环境下,掩码和混淆的组合策略的防护效果并不是很好的结论。虽然攻击只考虑了最坏情况,但是这些攻击仍然有可能实现。

本作品采用《CC 协议》,转载必须注明作者和本文链接
Azouaoui等人提出了掩码和混淆的最优组合策略,改进了他们在AISACRYPT 2012中一篇论文的攻击模型,并在不同噪声的情况下研究了多种防护对策的安全性和性价比。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
习近平总书记指出,没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。网络空间不是法外之地,依法惩治和有效预防网络犯罪,推动健全网络综合治理体系,以法治力量引导科技向上向善,营造清朗的网络空间,是检察机关的重要职责。
用户名:加密密码:密码最后一次修改日期:两次密码的修改时间间隔:密码有效期:密码修改到期到的警告天数:密码过期之后的宽限天数:账号失效时间:保留。查看下pid所对应的进程文件路径,
一文读懂HW护网行动
2022-07-26 12:00:00
随着《网络安全法》和《等级保护制度条例2.0》的颁布,国内企业的网络安全建设需与时俱进,要更加注重业务场景的安全性并合理部署网络安全硬件产品,严防死守“网络安全”底线。“HW行动”大幕开启,国联易安誓为政府、企事业单位网络安全护航!
2022年1月,国务院印发《“十四五”数字经济发展规划》(以下简称“规划”),明确了“十四五”时期推动数字经济健康发展的指导思想、基本原则、发展目标、重点任务和保障措施。规划指出,数字经济是继农业经济、工业经济之后的主要经济形态,是以数据资源为关键要素,以现代信息网络为主要载体,以信息通信技术融合应用、全要素数字化转型为重要推动力,促进公平与效率更加统一的新经济形态。
本文GoUpSec将带领大家回顾一下2022年全球发生的工控安全攻击事件,让大家能够了解到工业控制系统目前所面临的安全威胁,意识到工控安全的重要性。
随着5G技术在全球范围内的逐渐商用和相关产业链的不断成熟,5G产业发展已经成为通信业、信息产业、社会经济乃至全球竞争的重要热点。5G提供了前所未有的用户体验和物联网连接能力,将成为构筑万物互联的基础设施,5G的广泛应用将加速数字经济转型,推动新型产业的发展,将给人类生产、生活带来深刻变革,同时也将对网络空间安全提出巨大挑战。
网络攻击十大目标行业:政府、通讯、银行、IT、酒店、航空、汽车、医疗、学校、关基。
VSole
网络安全专家