#AES

共收录 2 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Daniel Lammers, Amir Moradi 0001, Nicolai Müller, Aein Rezaei Shahmirzadi

本文对RAMBAM方案进行了全面评估。RAMBAM是一种针对AES加密算法的掩码防护对策,旨在抵御侧信道分析(SCA)攻击。掩码被认为是抵抗SCA最鲁棒且最可靠的防御手段,但其实现代价高昂,包括面积、延迟开销以及需要新鲜随机数来保证安全属性,尤其在存在毛刺、过渡等物理缺陷的环境中。RAMBAM方案于CHES 2022提出,创新性地利用有限域元素的冗余表示,在时钟周期数上实现了超低延迟,同时兼顾对被动(如功耗分析)和主动(如故障注入)物理攻击的防护。本文对该方案进行了详尽评估,包括其安全性、实现开销、与现有掩码方案的对比等。实验结果表明,RAMBAM在提供强安全性的同时显著降低了延迟,但可能引入额外的面积和随机数需求。本文的研究为低延迟掩码设计提供了重要参考,适合硬件安全工程师、密码实现者以及SCA防御研究人员阅读。

💡 推荐理由: RAMBAM在保持高安全级别的同时实现了超低延迟,为解决掩码方案中的性能瓶颈提供了新思路,对实际部署抗侧信道防护有重要价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Yogesh Kumar, Akshay Ankush Yadav, Susanta Samanta

该论文系统研究了AES类密码中线性层(特别是MDS矩阵)在相关差分密码分析中的安全性。相关差分是一种利用两个差分在加密过程中的关联性来降低攻击复杂度的技术。Daemen和Rijmen(2009)指出,即使满足最大分支数(MDS性质),线性层仍可能存在相关差分结构;Bardeh和Rijmen(2022)展示了如何在简化轮AES中利用该现象发起攻击。本文旨在从理论上刻画线性层避免或存在相关差分的条件。首先,作者证明任意非MDS矩阵一定存在非平凡的相关差分对,从而表明MDS性质是避免相关差分的必要条件。紧接着,证明了所有奇数阶对称MDS矩阵都存在相关差分,这排除了大量基于Cauchy矩阵的构造。对于循环矩阵,作者强化了已知结果:当阶数n满足n ≡ ±2 (mod 12)时,循环矩阵才可能避免相关差分;否则必然存在相关差分。最后,论文将焦点缩小到3×3 MDS矩阵(定义在F_{2^m}上),给出了一个显式的充要条件——包含15个多项式约束——用于判断矩阵是否完全免于相关差分。这些结果为密码算法设计者提供了明确的指导:在选用线性层时,不仅需要满足MDS性质,还需避开对称、循环等高危矩阵类别,或通过额外散射操作来消除潜在弱点。论文通过代数证明和分类,完善了相关差分分析的理论基础,对评估和改进AES类密码的安全性具有重要意义。

💡 推荐理由: 本文揭示了AES类密码中扩散层设计的一个被忽视的安全缺口,说明MDS性质并非免于相关差分的充分条件。安全从业者需关注线性层的选择,避免使用对称或特定阶数的循环矩阵,以降低密码被相关差分分析攻击的风险。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)