Diffie-Hellman方式に対するメッセージ選択型電力解析

伊藤 孝一  落合 隆夫  鳥居 直哉  

誌名
電子情報通信学会論文誌 A   Vol.J95-A   No.5   pp.436-445
発行日: 2012/05/01
Online ISSN: 1881-0195
DOI: 
Print ISSN: 0913-5707
論文種別: 特集論文 (暗号と情報セキュリティ実装技術論文小特集)
専門分野: サイドチャネル攻撃
キーワード: 
Diffie-Hellman,  サイドチャネル攻撃,  電力解析,  

本文: PDF(1.2MB)>>
論文を購入




あらまし: 
メッセージ選択型電力解析は,特殊な条件を満たすメッセージをデバイスに入力し,デバイスの消費電力を測定することで鍵を解読する攻撃であり,メッセージをランダムに選ぶ電力解析より強力である反面,用いることができる特殊メッセージが限られるため対策も容易であった.メッセージc,公開法N,個人鍵dを用いたべき乗剰余演算cd (mod N) を実行するデバイスに対して電力解析を行う場合,従来法では,X2 =1 (mod N) を満たすメッセージc=Xを用いていたのに対し,本論文では,素数sに対しXs = 1 (mod N) を満たすメッセージc=Xを用いて個人鍵dを解読可能である方法を提案する.提案方式を用いることで,SPA,DPA対策を行った実装に対しても,Diffie-Hellman個人鍵の全ビット値を解読することが可能となる.