技術(shù)總結(jié)
本發(fā)明公開了一種安全芯片中抵御模板攻擊的密鑰裝載方法,定義一種密鑰數(shù)據(jù)的變換規(guī)則,密鑰數(shù)據(jù)通過該規(guī)則進(jìn)行變換,變換后的密鑰數(shù)據(jù)具有所有字節(jié)互不相同的特點(diǎn),密鑰數(shù)據(jù)后續(xù)的存儲(chǔ)與傳輸都在變換后的數(shù)據(jù)上進(jìn)行;在密鑰存儲(chǔ)時(shí),將長度為n個(gè)字節(jié)的變換后的密鑰按字節(jié)存儲(chǔ)至真實(shí)密鑰地址,并將另外256-n個(gè)字節(jié)的非密鑰數(shù)據(jù)存儲(chǔ)至混淆密鑰地址;當(dāng)密鑰從密鑰區(qū)讀取傳輸時(shí),以隨機(jī)的方式按字節(jié)讀取所有密鑰區(qū)的數(shù)據(jù),將真實(shí)密鑰地址的密鑰字節(jié)傳輸至正確的目的地址,將混淆密鑰地址的非密鑰數(shù)據(jù)傳輸至無關(guān)的目的地址。本發(fā)明具有更高的安全性,即使模板攻擊能對(duì)芯片傳輸?shù)臄?shù)據(jù)進(jìn)行完美的解析,仍然很難得到任何的密鑰信息。
技術(shù)研發(fā)人員:顧星遠(yuǎn);馬博;劉軍榮;郭箏;李大為;羅鵬
受保護(hù)的技術(shù)使用者:上海華虹集成電路有限責(zé)任公司;國家密碼管理局商用密碼檢測(cè)中心;上海交通大學(xué)
文檔號(hào)碼:201510186068
技術(shù)研發(fā)日:2015.04.17
技術(shù)公布日:2016.11.23