国产精品久久久久久爽爽爽床戏-国产又粗又猛又大爽又黄-国产人妻久久精品二区三区特黄-白天躁晚上躁麻豆视频-久艾草在线精品视频在线观看-久久鬼色综合88久久

咨詢電話: 152-3782-8699

— 產品知識 —

NEWS CENTRES
聯系我們/CONTACT US
全國免費客服電話 152-3782-8699
開封市盛達水表有限公司

地址:開封市魏都路中段109號

電話:152-3782-8699

郵箱:497343898@qq.com

您的位置:首頁>>產品知識

產品知識

智能卡的邊頻攻擊分析及安全防范措施

發布時間:2018-11-15 09:20:29

  在智能卡應用日益廣泛的今天,智能卡應用系統的安全問題非常重要。通常認為智能卡具有較高的安全性[1],但隨著一些專用攻擊技術的出現和發展,智能卡也呈現出其安全漏洞,導致整個應用系統安全性降低。分析智能卡面臨的安全攻擊,研究相應的防御措施,對于保證整個智能卡應用系統的安全性有重大意義。下面分析目前主要的智能卡攻擊技術之一——邊頻攻擊技術,并有針對性地提出相應的安全設計策略。

  1 智能卡簡述

  智能卡是將具有存儲、加密及數據處理能力的集成電路芯片鑲嵌于塑料基片上制成的卡片。智能卡的硬件主要包括微處理器和存儲器兩部分。   

  智能卡內部的微處理器多采用8位字長的CPU(當然更高位的微處理器也正在開始應用)。微處理器的主要功能是接收外部設備發送的命令,對其進行分析后,根據需要控制對存儲器的訪問。訪問時,微處理器向存儲器提供要訪問的數據單元地址和必要的參數,存儲器則根據地址將對應的數據傳輸給微處理器,*后由微處理器對這些數據進行處理操作。此外,智能卡進行的各種運算(如加密運算) 也是由微處理器完成的;而控制和實現上述過程的是智能卡的操作系統COS。卡內的存儲器容量由只讀存儲器ROM、隨機存儲器RAM和電擦除可編程存儲器EEPROM組成。其中,ROM 中固化的是操作系統代碼,其容量取決于所采用的微處理器;RAM 用于存放操作數據,容量通常不超過1 KB;EEPROM存儲智能卡的各種信息,如加密數據和應用文件等,容量通常介于2 KB~32 KB之間(這部分存儲資源可供用戶開發利用)。

  2 對智能卡安全的威脅

  對智能卡的攻擊可分為三種基本類型:

  ① 邏輯攻擊——在軟件的執行過程中插入竊聽程序。智能卡及其COS中存在多種潛在的邏輯缺陷,諸如潛藏的命令、不良參數與緩沖器溢出、文件存取、惡意進程、通信協議、加密協議等。邏輯攻擊者利用這些缺陷誘騙卡泄露機密數據或允許非期望的數據修改。

  ② 物理攻擊——分析或更改智能卡硬件。用于實現物理攻擊的手段和工具包括化學溶劑、蝕刻與著色材料、顯微鏡、亞微米探針臺以及粒子束FIB等。

  ③ 邊頻攻擊——利用物理量來分析和更改智能卡的行為。通過觀察電路中的某些物理量,如能量消耗、電磁輻射、時間等的變化規律,來分析智能卡的加密數據;或通過干擾電路中的某些物理量,如電壓、電磁輻射、溫度、光和X射線、頻率等,來操縱智能卡的行為。

  智能卡攻擊方法的**性以攻擊者所獲得的效益高于其耗費的時間、精力、經費等作為標準。        
  物理攻擊成本過高,耗時費力,較少被采用;邏輯攻擊雖然投入較少,容易實施,但也容易防范,成功率較低。近年來,新興的邊頻攻擊技術因其較高的收益成本比而被廣泛使用。盡管智能卡業界對于邊頻攻擊的解決方案已有了越來越多的認識,然而許多智能卡對于這類攻擊仍毫無免疫力。目前,應用*為廣泛的邊頻分析和邊頻操縱技術包括:差分能量分析技術DPA(Differential Power Analysis)與能量短脈沖波形干擾(Power Glitching)技術。下面重點就這兩種邊頻攻擊的方法加以分析,并給出相應的安全策略。

  3 差分能量分析

  3.1 DPA攻擊的分析

  DPA(差分能量分析)攻擊是通過用示波鏡檢測電子器件的能量消耗來獲知其行為的。為某智能卡用DES算法加密時的能量追蹤。

  能量消耗是不連續的并呈現出某種模式。眾所周知,用DES算法對一個輸入數據加密時需要執行16次循環,因此可以在能量軌跡的16次重復模式中識別出這些循環。攻擊者只需知道算法的明文(輸入)或密文(輸出),通過分析和比較一系列的能量軌跡就可重現加密密鑰。DPA攻擊的基礎是假設被處理的數據與能量消耗之間存在某種聯系,換句話說,假設處理0比1所用的能量要少(反之亦然),那么對兩個不同數據執行同一算法的兩個能量軌跡會由于輸入數據的不同而產生微小的差別。用計算機嚴格按時鐘計算兩條軌跡的差得到差分軌跡,差分軌跡中出現峰值的時刻即是輸入數據產生差別的時鐘周期。如此檢查加密算法的所有輸入以及每一對0和1產生的差分軌跡,就可以識別出它們出現在程序代碼中的確切時間,從而獲取加密密鑰。

  DPA使得加密算法的內部處理過程可以被研究,這一危險性對智能卡安全提出了更高的要求。加密算法必須使用足夠長度的全密鑰,以保證探索密鑰的過程因過于耗時而不可行。一個完整的算法通常在加密過程中分解成許多小步驟以使處理器可以實現。這些小步驟往往不使用全密鑰而是用其中的一部分。DPA可以獲取這些小步驟的輸出并探索出這些較短的密鑰值,因此,從理論上說,所有加密算法都可用DPA破解。雖然這種攻擊方法的開發十分復雜,然而其應用卻十分簡單且只需很小的投資,所需的設備僅限于1臺PC及中等精度的示波鏡,因此解決DPA問題成為智能卡制造商*急需面對的問題之一。

  3.2 DPA攻擊的安全策略

  應對DPA攻擊的安全策略基本分為三個層面:硬件、軟件和應用層面。

  (1) 硬件層面的反措施

  ① 采用平衡電路降低信號能量,以及設置金屬防護以抑制電磁發射。

  ② 執行并行隨機處理來加大幅值噪聲水平。例如,內部編程電壓產生電路可用作并行噪聲發生器。

  ③ 隨時處理中斷引入的時間噪聲和不同的時鐘頻率。對差分軌跡進行計算機處理的基礎是軌跡可排列。在加入軌跡之前處理器的工作步驟應是同步的。時間噪聲會防止或至少妨礙軌跡很好地排列。

  硬件反措施的好處在智能卡對于側路攻擊的敏感性比較少地依賴于軟件的變化,但其弱點在于只能降低智能卡對于側路攻擊的敏感性而無法**消除它。事實上,硬件防范措施只是將信號降低到噪聲水平從而使攻擊變得困難。

 (2) 軟件層面的反措施

 ① 采用隨機處理順序來減少相關的信號。例如,算法中的平行置換(諸如DES中的S盒)可依隨機的順序來完成,置換的數目重新排序,則可將一次置換產生的信號分解。

 ② 利用隨機延時和改變路徑來增加計時噪聲。計時噪聲會妨礙軌跡的排列,并降低差分軌跡的質量。

 ③ 消除密鑰值及中間媒介值的時間依存性。當處理過程取決于密鑰值時,直接用肉眼觀察軌跡就可實現簡單的能量分析;而在時間上連續的密鑰處理過程則可防止這種易行的攻擊。

 ④ 用隨機值來隱蔽中間媒介值。能量的泄露取決于一個數據中的位數。如果在實際數據上加上隨機數據,處理完之后再減去,那么傳遞的路徑將不會泄露有用的信息。不過,這種隱蔽將會導致傳遞函數的非線性并產生錯誤的結果。因此,這些函數需要仔細地重新設計,以補償由隨機數據引起的背離。

 理論上來說,軟件對策完美地解決了DPA攻擊的問題。然而這種方法必須針對某種算法定制且其設計相當困難,因而非常昂貴且難以維持。

 (3) 應用層面的反措施

 ① 重設計數器,用于限制攻擊者試探的次數。連續三次PIN校驗失敗后自鎖是防范差分能量分析的**方法。

 ② 限制加密算法中輸入輸出的控制和可見度。如果只能選擇部分輸入,或只有部分算法的結果返回,攻擊者就無法完成差分能量分析。

 以上是防范DPA攻擊的基本方法,其缺點是對可靠性的負面影響以及需要改變已有的協議。

  4 能量短脈沖干擾

 4.1 能量短脈沖干擾攻擊的分析

 微處理器要求在穩定的電壓下工作,能量供應的中斷就好像突然沖擊程序運行或復位電路。然而,一個短而巧妙的脈沖可以引起單步的程序錯誤而微處理器仍能繼續執行程序。例如, CPU讀取存儲單元的內容,晶體管用一個閾值來檢測存儲單元的值,以確定所讀的是邏輯“0”或“1”。突然出現的能量短脈沖對存儲值和邏輯值都會產生影響。不同的內部容量會使存儲值受到不同的影響,有可能會使真實的值被歪曲。如圖3所示,與邏輯“0”對應的低電平在正常的操作狀態下可能低于閾值電平,然而由于短脈沖的能量下壓可能導致其高于閾值電平。  

 許多加密算法都易受這一類故障注入的影響。采用差分故障分析DFA(Differential Fault Analysis )技術將**的與錯誤的密碼編碼相比較,從而析出秘藏的密鑰。有些算法僅當一個精確的中間值被襲擊時才能被攻擊,而其他算法要求不那么苛刻,可以在處理過程的任何位置被攻擊。通常DFA要求有可能對同一個明文加密2次,產生一個**的和一個錯誤的密文。

 故障注入的第二種應用發生于安全處理過程關鍵的決定時刻。若某一應用執行一個諸如PIN校驗的安全檢查,那么在器件決定是繼續還是中斷處理的那一刻進行攻擊*為**。攻擊者有可能將PIN校驗失敗轉為成功以欺騙處理器。更為嚴格的一種方式是,在處理器正要將校驗失敗寫入存儲器時**關閉電源,從而避免PIN校驗失敗計數器溢出。

 短脈沖干擾的第三種應用以操縱通信活動為目標。通信協議的設計是為了從智能卡存儲器中讀取幾個字節并傳送到終端。如果故障注入成功地攻擊了發送限制計數器,就可能導致整個存儲器內容輸出到串行接口。

 4.2 能量短脈沖干擾的安全策略

 能量短脈沖干擾以及其他側路操縱技術都企圖改變智能卡的環境。通常防范這類攻擊的策略是嚴格的電壓、頻率和溫度檢測。然而使用精確的傳感器也會影響可靠性,并在某些終端中導致潛在的故障。不僅如此,傳感器也不可能檢測到所有的誘導信號。電路對于通過感應方式注入的信號或精心調整的能量短脈沖不可能**免疫。重要的是,要運用軟件或應用的防范措施來偵查和恢復故障注入。

 就軟件防范措施而言,可以通過檢查關鍵的程序流向以及加密運算結果來實現故障監測。求兩次運算結果并加以比較是檢測結果**性的方法之一,但若兩次都注入同樣錯誤的則無法檢測出來;因此*佳的方法是由結果反向運算求出其輸入,并與原來的輸入進行比較。反向運算通常是不同的,并且反向操縱會更為困難。5結語智能卡應用系統是一個安全環境很復雜的系統。本文為分析這個系統面臨的安全攻擊提供了一個思路,為系統的安全設計提供了依據。下一步工作是量化各安全設計策略,在降低安全威脅與增加安全成本之間尋找*佳平衡點的方法。

相關推薦

?
X

截屏,微信識別二維碼

微信號:15237828699

(點擊微信號復制,添加好友)

  打開微信

在線咨詢

銷售熱線

銷售熱線:152-3782-8699

主站蜘蛛池模板: 国产老妇伦国产熟女老妇视频 | 国产精品99在线观看 | 国产高潮刺激叫喊视频 | 13小箩利洗澡无码视频网站 | 成人区人妻精品一区二区三区 | 鲁大师在线视频播放免费观看 | 久久久久久av无码免费网站 | 性夜黄a爽影免费看 | www伊人网 | 不用播放器的av | 亚洲美女天堂网 | 内射国产内射夫妻免费频道 | 国产92成人精品视频免费 | 夜夜夜操操操 | 人人爱天天做夜夜爽88 | 亚洲精品成人AA片在线播 | 国产精品系列无码专区 | 黑人强辱丰满的人妻熟女 | 一区二区三区欧美 | 色站网 | 日本成人中文字幕 | 日本久久视频 | 亚洲奇米| 精品深夜av无码一区二区 | 日韩在线永久免费播放 | 91在线亚洲精品专区 | 色久影院 | 国产伦理久久精品久久久久 | 国产精品18久久久久久麻辣 | 97色伦色在线综合视频 | jizzjizzjizz欧美 | 日本一卡2卡3卡4卡5卡精品视频 | 爆爽久久久一区二区又大又黄又嫩 | 国产精品久久99 | 久久精品国产精品亚洲蜜月 | 精品国产一区二区三区四区五区 | 欧美精品日韩 | 真人一进一出120秒试看 | 亚洲高清一区二区三区 | 国产成人久久婷婷精品流白浆 | 日本三级全黄 | 欧洲男女下面进出的视频 | 久视频免费精品6 | 图片区小说区激情区偷拍区 | 自拍偷拍中文字幕 | 国产av无码专区亚洲a∨毛片 | 色欲天天婬色婬香视频综合网 | 波多野结衣绝顶大高潮 | 极品在线 | 国产精品毛片久久久久久 | 午夜内射中出视频 | 久久av高清无码 | 免费成人福利视频 | 大屁股熟女白浆一区二区 | 在线天堂最新版资源 | 久久久久久亚洲 | 野外性史欧美k8播放 | 午夜福利三级理论电影 | 久久亚洲精品国产精品婷婷 | 精品久久久久久无码中文字幕一区 | 国产精品久久久久久影视 | 激情91 | 欧美日韩国产精品一区二区 | 99热欧美 | 日本一级高清不卡视频在线 | 国产情侣啪啪 | 午夜啪视频| 国产精品免费无遮挡无码永久视频 | 天天在线综合网 | 最新永久无码av网址亚洲 | 国产一区| 狠狠躁夜夜躁人人爽超碰97香蕉 | 亚洲欧美视频一区 | 欧美激情在线观看一区二区三区 | 久久久久国产a免费观看rela | 十六以下岁女子毛片免费 | 色综合天天综合网国产成人网 | 久操伊人 | 日本大学生免费一级一片 | 久久精品成人 | 中国丰满少妇人妻xxx性董鑫洁 | 中文字幕 在线观看 | 欧美亚洲国产成人一区二区三区 | 国产成人18黄禁网站免费观看 | 成人黄色免费视频 | 国产99精品一区二区三区免费 | 精品国产一区二区在线 | 欧美高清在线精品一区二区不卡 | 欧美h视频在线观看 | 久久久无码中文字幕久... | 99只有精品| 古装三级在线观看 | 日韩在线观看网站 | 亚洲国产精品久久久 | 国产乱人伦av在线麻豆a | 老太婆性杂交视频 | 久操导航 | 天堂在线免费视频 | 清纯唯美综合 | 午夜成人亚洲理论片在线观看 | 无线日本视频精品 | 久久国产日韩 | 日本a v网站 | 91原创视频 | 99久久精品国产高清一区二区 | 草草网站影院白丝内射 | 午夜免费电影院 | 日本夜爽爽一区二区三区 | 国产福利在线观看精品 | 一区二区三区四区亚洲 | 亚洲狠狠搞 | 999zyz玖玖资源站永久 | 色噜噜一区二区三区 | 国产日韩欧美 | 黑人粗硬进入过程视频 | 久久久久久久国产精品电影 | 亚洲免费在线播放 | 婷婷五月综合激情 | 性色欲情网站iwww | 亚洲中文字幕码在线电影 | 精品综合在线 | 久久精品a | 亚洲精品色在线网站 | 精品一区二区三区中文字幕 | 成人国产精品一区 | 羞羞在线视频 | 亚洲色欲色欲综合网站 | 国产精品乱码一区二区三区 | 亚洲国产成人在线视频 | 欧美一级在线观看视频 | 一区二区三区四区在线 | 日本在线小视频 | 老外和中国女人毛片免费视频 | 亚洲国产精品一区 | 亚洲性人人天天夜夜摸 | 性xxxx欧美老妇胖老太269 | 无码人妻精品一区二区蜜桃色欲 | 国产精品高潮呻吟av久久4虎 | 日韩综合在线 | 日韩二三区 | 欧美黑人大战白嫩在线 | 日韩高清一区二区 | 亚洲国产中文字幕在线视频综合 | 黄色激情毛片 | 亚洲精品无码不卡 | 色一区二区 | 中文字幕人乱码中文字幕 | 国产一极内射視颍一 | 亚洲一区av无码少妇电影 | 久久国产视频网站 | 欧美va在线观看 | 无码午夜成人1000部免费视频 | 免费成人午夜视频 | 国产欧美日韩中文久久 | 97久久精品人人做人人爽 | 超久久 | 一本之道高清无码视频 | 日韩毛片欧美一级a网站 | 看全黄大色黄大片美女 | 亚洲精品欧美视频 | 成人在线97| 成人国产一区 | 久久一二三区 | 中文成人在线 | 手机看片国产免费现在观看 | 日韩天天操| 亚洲国产欧美在线人成aaaa | 99xxoo视频在线永久免费观看 | 国产毛片片精品天天看视频 | 亚洲91在线| 日产a一a区二区www | 久久精品国产99国产精品 | 国产精品久久久久久久一区探花 | 人妻av综合天堂一区 | 欧美久操 | 亚欧无线一线二线三线区别 | 国产三级做爰在线观看∵ | 色天天天天综合男人的天堂 | 久久精品亚洲欧美日韩精品中文字幕 | 久久久久夜夜夜精品国产 | 国产一区二区在线影院 | 日日骚| 老熟女高潮一区二区三区 | 欧美人与性动交ccoo | 精品人妻无码一区二区三区蜜桃一 | 三级网站日本 | 99久久人妻无码精品系列蜜桃 | 国产精品久久国产精品久久 | 性荡视频播放在线视频 | 欧美在线观看视频一区 | 泰国一级毛片aaa下面毛多 | 精品国产91久久久久 | 色在线视频观看 | 成人免费视频在线观看 | 日韩成人免费在线视频 | av免费在线观看av | 蜜芽亚洲 | 2021成人国产精品 | 国产成人18黄禁网站免费观看 | 成人在线免费观看 | 欧美一区二区三区在线视频 | 欧美成人黑人视频免费观看 | 午夜直播在线 | 添人人躁日日躁夜夜躁夜夜揉 | 久久99精品久久 | 久久综合精品国产一区二区三区无码 | 成人情趣视频 | 国产免费不卡av在线播放 | 日本亲近相奷中文字幕 | 青娱乐精品视频 | 黑人粗长大战亚洲女 | 国产一区二区三区久久精品 | 色婷婷av一区二区三区之红樱桃 | av无码av高潮av喷吹免费 | 国产亚洲精品看片在线观看 | 欧美日韩视频在线第一区二区三区 | 亚洲精品55夜色66夜色 | 一级三级黄色片 | 国产精品久久久久久爽爽爽 | 国产99久久久国产精品免费看 | 国产国产成人久久精品杨幂 | 日本韩国三级在线 | 性色av极品无码专区亚洲 | 国产在线精品二区 | 男女做爰真人视频直播 | 色屁屁www影院免费观看软件 | 国产精品成人va在线观看 | 国产精品无码翘臀在线观看 | 精品在线91 | 国产h视频在线观看 | 日本天堂一区 | 中文字幕精品无码一区二区三区 | 欧美亚洲一区二区三区四区 | 日本久久久久久 | 亚洲成人黄色 | 精品国产一区三区 | 国产精品视频第一页 | 久久久久国产成人精品亚洲午夜 | 亚洲男人的天堂av手机在线观看 | 亚洲最新无码成av人 | 日本高清动作片www网站免费 | 在线视频综合视频免费观看 | 久久国产精品99久久久久久牛牛 | 亚洲九九| 四虎亚洲中文字幕无码永久 | 国产精品丝袜久久久久久不卡 | 人人妻人人澡人人爽国产一区 | 午夜视频久久 | 天天爽天天干天天操 | 日本毛片免费看 | 亚洲国产精品综合久久网络 | 国产在线乱码一区二三区 | 91av大片 | 成年免费大片黄在线观看岛国 | 无码国产精品一区二区色情男同 | 深夜影院老司机69影院 | wwwwxxxx免费 | 亚洲一区二区三区乱码在线欧洲 | 欧美日韩在线视频观看 | 四虎国产精品永久在线国在线 | 91精品国产综合久久久久久 | 成人乱码一区二区三区av | 青草视频在线观看免费资源 | 亚洲精品一区久久久久久 | 国产av一区二区三区 | 日本色综合 | 午夜亚洲福利在线老司机 | 日本欧美不卡一区二区三区在线 | 老师黑色丝袜被躁翻了av | 国产中文字幕在线观看 | 超级碰碰碰视频在线观看 | 国产拍拍拍无码视频免费 | 狠狠干在线 | 亚洲欧美日韩综合久久久 | 久热免费在线视频 | 久久国产劲爆∧v内射 | 一级片免费在线观看 | 91视频丝瓜 | 久久九九国产精品怡红院 | 野外做受又硬又粗又大视频 | 色综合色综合色综合 | 人妻奶水人妻系列 | 国产欧美精品一区二区三区 | 成人艳情一二三区 | 亚洲伊人久久综合 | 免费看a视频 | 人人玩人人添人人澡东莞 | 91短视频黄 | 色黄视频在线观看 | 91 视频网站 | 亚洲人成人 | 亚洲综合色婷婷久久 | 婷婷色国产精品视频一区 | 成人爽a毛片免费 | 美女黄网站18禁免费看 | 欧美另类性视频 | 国产高清毛片 | 欧美亚洲精品在线 | 国产成人综合亚洲精品 | 成人无码在线视频网站 | 天天躁夜夜躁av天天爽 | 国产一区免费在线观看 | 久久三区| 国产色视频一区二区三区 | 日日摸夜夜摸狠狠摸日日碰夜夜做 | 国产精品亚洲一区二区三区喷水 | 国产成人黄网址在线视频 | 一区二区视频在线 | 成人欧美一级毛片免费观看 | 97中文| 91精品国产综合久久久蜜臀粉嫩 | 色一情一乱一乱一区99av白浆 | 少妇大叫好爽受不了午夜视频 | 国产精品美女久久久久久久久 | 熟妇人妻系列aⅴ无码专区友真希 | av天空| 9999毛片免费看 | 国产奶头好大揉着好爽视频 | 富婆如狼似虎找黑人老外 | 无码av中文字幕久久专区 | 亚洲香蕉毛片久久网站老妇人 | 久久9999 | a级在线观看免费 | 黄视频网站在线 | 日韩激情中文字幕一区二区 | 男女猛烈xx00免费视频试看 | 国产成人av大片大片在线播放 | 熟睡人妻被讨厌的公侵犯深田咏美 | heyzo欧美| 国产极品视觉盛宴 | 国产无套内射久久久国产 | 又黄又爽又色视频 | 精品人妻av一区二区三区 | 精品72久久久久久久中文字幕 | 日本乱偷人妻中文字幕在线 | 日韩av免费看 | 李旭个人资料及简介 | 久久精品这里是免费国产 | 日韩人妻无码精品-专区 | 亚洲精品成人 | 免费毛儿一区二区十八岁 | 狠狠狠色丁香婷婷综合激情 | 日韩精品中文字幕无码一区 | 污免费网站| 久久涩综合 | 国产精品久久久久aaaa | 青青青爽视频在线观看 | 国产精品va无码免费麻豆 | yw尤物av无码国产在线观看 | 国产亚州精品女人久久久久久 | 亚洲日韩国产精品第一页一区 | 国产精品精华液网站 | 亚洲图片欧洲电影 | 色一情一乱一伦一区二区三区 | 欧美一页 | 亚洲精品亚洲人成在线 | 日本黄色大片免费看 | 日韩一区二区三区在线播放 | 国产爆乳美女娇喘呻吟 |