講演抄録/キーワード |
講演名 |
2018-01-19 14:30
サイドチャネル攻撃耐性評価コスト削減を目的とした暗号機器へのLC共振器付加 ○河田直樹・矢野佑典・五百旗頭健吾・豊田啓孝(岡山大) EMCJ2017-101 |
抄録 |
(和) |
暗号機器におけるサイドチャネル攻撃(SCA) の一種である,差分電力解析(DPA), 差分電磁解析(DEMA)に対する耐性評価コストは小さくなく、その削減が望まれる.
評価コストが大きい原因は,平文ごとにサイドチャネル(SC) 波形を最低10 波形, 平均化処理を行う必要があるためである.
評価には多数の平文を使用するため,平均化処理回数の下限を1 回でも引き下げることができれば評価コスト削減につながる.
本報告では,LC 共振器を用いた平均化処理回数削減技術を提案する.
提案手法は,暗号FPGA のコア電源供給回路網に対してLC 並列回路を付加し,その反共振を利用する手法である.
暗号FPGA からSC 波形測定ポートまでの伝達インピーダンスを増大し,SC 波形の信号対雑音比を向上させることで平均化処理回数を削減する.
DPA の一つである相関電力解析(CPA) を評価対象として,提案手法の原理検証を行った.
具体的には,情報漏えいが発生する周波数帯で反共振するよう設計したLC共振器の付加前後でCPA を行い,付加前と相関係数が同程度になるまでに必要な平均化処理回数を調べた.
付加前は平均化処理回数10 回で相関係数が0.49 であったのに対し,付加後は平均化処理回数3 回でも0.53 の相関が得られたことから,提案手法によるDPA/DEMA への耐性評価コスト削減の可能性を示した. |
(英) |
Resistance evaluation for differential power analysis (DPA) and differential electromagnetic analysis (DEMA) kinds of side channel attack (SCA) methods to cryptographic ICs, costs a lot.
The reason is that at least 10 side-channel (SC) waveforms should be averaged for each plain text.
The resistance evaluation needs considerable number of plain texts, so reduction of averaging number can make a large impact on evaluation cost. This work proposed a method to reduce the averaging number by using an LC resonator.
The proposed method utilizes antiresonance of LC parallel circuit that inserted to the power distribution network of cryptographic FPGA.
It increases transfer impedance for the side-channel trace from the FPGA to the measurement port, which improves signal to noise ratio of the trace.
This SNR improvement reduces the number of averaging. The proposed method
was validated as follows. First, correlation power analysis (CPA) was performed as a representative DPA method.
Next, LC resonator was designed to resonate around the frequency band where the SC information leaked intensely.
Finally, CPA was performed again after inserting LC resonator.
Results showed that the proposed method decreased the number of averaging, providing the same level of correlation coefficients obtained before inserting LC resonator.
Before insertion of the LC resonator, correlation coefficient was 0.49 when 10 traces were averaged.
However, comparable correlation 0.53 was obtained by inserting the LC resonator with averaging of only 3 traces.
It was indicated that the proposed method could accelerate the evaluation for DPA/DEMA. |
キーワード |
(和) |
サイドチャネル攻撃 / 評価コスト / AES / 相関電力解析 / 電源供給回路網 / LC 共振 / / |
(英) |
side channel attack / evaluation cost / AES / correlation power analysis / power distribution network / LC resonance / / |
文献情報 |
信学技報, vol. 117, no. 384, EMCJ2017-101, pp. 77-81, 2018年1月. |
資料番号 |
EMCJ2017-101 |
発行日 |
2018-01-11 (EMCJ) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
EMCJ2017-101 |
|