← 返回列表
一种抗能量分析攻击的NTT防御方法
申请人信息
- 申请人:南京航空航天大学; 北京紫光存储科技有限公司
- 申请人地址:211106 江苏省南京市江宁区将军大道29号
- 发明人: 南京航空航天大学; 北京紫光存储科技有限公司
专利详细信息
| 项目 | 内容 |
|---|---|
| 专利名称 | 一种抗能量分析攻击的NTT防御方法 |
| 专利类型 | 发明申请 |
| 申请号 | CN202410085538.0 |
| 申请日 | 2024/1/22 |
| 公告号 | CN117614608A |
| 公开日 | 2024/2/27 |
| IPC主分类号 | H04L9/00 |
| 权利人 | 南京航空航天大学; 北京紫光存储科技有限公司 |
| 发明人 | 崔益军; 吴胜武; 张松; 田佳童; 仲俊杰; 卢传超; 刘伟强; 王成华 |
| 地址 | 江苏省南京市秦淮区御道街29号; |
摘要文本
本发明公开了一种抗能量分析攻击的NTT防御方法,所述NTT防御方法采用掩码方案或者乱码方案对NTT电路进行防御;在掩码方案中,针对两处多项式乘法操作采用串行执行策略,串行地执行两次INTT变换操作,在完成第一次变换操作后立刻进行第二次变换操作,无间断地进行两次INTT变换操作;在乱序方案中,新增用于控制蝶形单元进行a‑b模减运算或者b‑a模减运算的pn_BF输入端口,每一级a路输入和b路输入的模加运算和值作为下一级a路输入,每一级a路输入和b路输入的模减运算差值作为下一级b路输入。本发明大幅降低TVLA结果的泄漏占比,能够高效抑制侧信道泄漏。
专利主权项内容
1.一种抗能量分析攻击的NTT防御方法,其特征在于,所述NTT防御方法采用掩码方案对NTT电路进行防御;所述NTT电路的解密运算掩码算法为:根据输入的密文和/>、私钥/>以及掩码/>,解码得到明文/>,解码过程为:
;式中,?:为三目运算符;所述NTT防御方法针对两处多项式乘法操作和/>采用串行执行策略,串行地执行两次INTT变换操作,在完成第一次变换操作后立刻进行第二次变换操作,无间断地进行两次INTT变换操作;整个时序图分成三段,第一段对应/>计算过程,第二段对应/>计算过程,每段都持续128个周期,第三段对应剩下的无模乘变换部分;对第一段产生的/>数据流进行延时,延时128周期后与第二段产生的/>数据流相遇进行比较解码操作;模乘操作分a、b两路同时进行,每个输入多项式的前128个系数依次输入a路,后128个系数依次输入b路。