講演抄録/キーワード |
講演名 |
2014-07-10 15:45
サイドチャネル情報を用いた故障発生タイミング特定手法の実現可能性に関する検討 ○中村 紘・林 優一・水木敬明・本間尚文・青木孝文・曽根秀昭(東北大) EMCJ2014-23 |
抄録 |
(和) |
連続正弦波を用いた意図的な電磁妨害による故障注入手法では,暗号モジュール内部の処理にランダムなタイミングでデータ誤りが発生するため,特定のタイミングでデータの誤りが発生したことを前提とする従来の暗号鍵解析手法を適用することは困難であった.これに対し本稿では,サイドチャネル情報を用いて暗号化処理中の特定のタイミングに故障が発生した誤り出力を選択する手法を応用し,暗号モジュールの電源-グラウンド間の電圧変動を時間領域で1 ns程度の時間分解能で観測することで,暗号処理時に発生した誤りバイト数を推定する手法を提案する.実験では,実際の暗号機器に約0.17 nsステップでグリッチの注入タイミングを調整可能な制御回路を使用し,グリッチ入りクロックを生成・分配し,電源-グラウンド間電圧波形を観測した.その結果,暗号処理時に生じた誤りバイト数を判別可能であることを確認し,従来の暗号鍵解析手法を適用可能な誤り出力のみを選択可能であることを明らかにした. |
(英) |
The intentional electromagnetic interference (IEMI) fault-injection method using continuous sine waves causes random-bytes faults in the cryptographic devices. Therefore, it was difficult to obtain faulty ciphertext available for conventional analysis methods which assumes the specific byte errors in ciphertext. In this paper, in order to identify the number of fault-injected bytes, we describe an identification technique using side-channel information. The feasibility of the proposal method is verified by observation of voltage waveforms between a power line and ground plane of cryptographic module in time domain with time resolution by 1 ns. In our experiment, we employ a real cryptographic device with Advanced Encryption Standard (AES) implemented and a clock glitch generator which can be adjusted by 0.17 ns steps. Through this experiment, we identified that the change of side-channel waveforms correspond to the number of faulty bytes. Moreover, on the basis of this result, we showed that it is possible to extract available faulty ciphertext for the conventional analysis methods. |
キーワード |
(和) |
サイドチャネル情報 / 意図的な電磁妨害 / 故障解析 / / / / / |
(英) |
Side-channel Information / Intentional Electromagnetic Interference / Fault Analysis / / / / / |
文献情報 |
信学技報, vol. 114, no. 129, EMCJ2014-23, pp. 37-42, 2014年7月. |
資料番号 |
EMCJ2014-23 |
発行日 |
2014-07-03 (EMCJ) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
EMCJ2014-23 |