← 返回列表

一种抗能量分析攻击的NTT防御方法

申请号: CN202410085538.0
申请人: 南京航空航天大学; 北京紫光存储科技有限公司
更新日期: 2026-03-17

专利详细信息

项目 内容
专利名称 一种抗能量分析攻击的NTT防御方法
专利类型 发明申请
申请号 CN202410085538.0
申请日 2024/1/22
公告号 CN117614608A
公开日 2024/2/27
IPC主分类号 H04L9/00
权利人 南京航空航天大学; 北京紫光存储科技有限公司
发明人 崔益军; 吴胜武; 张松; 田佳童; 仲俊杰; 卢传超; 刘伟强; 王成华
地址 江苏省南京市秦淮区御道街29号;

摘要文本

本发明公开了一种抗能量分析攻击的NTT防御方法,所述NTT防御方法采用掩码方案或者乱码方案对NTT电路进行防御;在掩码方案中,针对两处多项式乘法操作采用串行执行策略,串行地执行两次INTT变换操作,在完成第一次变换操作后立刻进行第二次变换操作,无间断地进行两次INTT变换操作;在乱序方案中,新增用于控制蝶形单元进行a‑b模减运算或者b‑a模减运算的pn_BF输入端口,每一级a路输入和b路输入的模加运算和值作为下一级a路输入,每一级a路输入和b路输入的模减运算差值作为下一级b路输入。本发明大幅降低TVLA结果的泄漏占比,能够高效抑制侧信道泄漏。

专利主权项内容

1.一种抗能量分析攻击的NTT防御方法,其特征在于,所述NTT防御方法采用掩码方案对NTT电路进行防御;所述NTT电路的解密运算掩码算法为:根据输入的密文和/>、私钥/>以及掩码/>,解码得到明文/>,解码过程为:
;式中,?:为三目运算符;所述NTT防御方法针对两处多项式乘法操作和/>采用串行执行策略,串行地执行两次INTT变换操作,在完成第一次变换操作后立刻进行第二次变换操作,无间断地进行两次INTT变换操作;整个时序图分成三段,第一段对应/>计算过程,第二段对应/>计算过程,每段都持续128个周期,第三段对应剩下的无模乘变换部分;对第一段产生的/>数据流进行延时,延时128周期后与第二段产生的/>数据流相遇进行比较解码操作;模乘操作分a、b两路同时进行,每个输入多项式的前128个系数依次输入a路,后128个系数依次输入b路。