首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >有什么掩蔽整数乘法掩蔽的方法吗?

有什么掩蔽整数乘法掩蔽的方法吗?
EN

Cryptography用户
提问于 2020-02-05 02:04:59
回答 1查看 214关注 0票数 5

我对格型密码系统很感兴趣,比如Mod-LWR。

但是我发现整数乘法对于侧通道攻击是不安全的。

我试着用自己的方法制作掩蔽法,但在t检验中失败了.

整数乘法有什么掩蔽方法吗?

这是模乘,模乘是2的幂,所以在8位乘法中,输出是8位。我假设乘法本身的位宽为13位,就像一个PQC候选项--剑客。

测试是韦尔奇的t检验。我测试了我的硬件(从verilog转换而来的hspice)电路,在恒定周期内测量功率跟踪。随机输入,随机输出和固定输入,固定输出。功率与用于B2A、A2B掩蔽的输入随机数不同。

EN

回答 1

Cryptography用户

发布于 2020-02-05 12:08:08

一般来说,没有双轨编码就无法掩盖电路的功率。使用双轨编码,您可以传递x\bar{x},这样就有了无偏斜的自时钟电路;但是,另一个优点是可以屏蔽电源。虽然这在异步系统中使用,但在同步系统中也很好,并在1955年的文献中出现。

HSPICE确实对电路中的碰撞进行了很好的建模,所以你看不到晶体管的“嘶嘶声”。事实上,没有任何模型能真正描述信道噪声。如果你把乘法单元分解成一个基于加法的蒙哥马利树,它将是恒定的时间,如果你在一个位宽或字节宽的情况下,能量很可能会消失在噪音地板上。如果你手头有一位设备物理学家,你很可能会证明比特的功率变化实际上是无法在“单位尺度”上看到的。

票数 4
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/77411

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档