有效
数据处理方法、装置、电子设备及计算机存储介质
刘辉志、胡晓波、赵东艳、高顺贤、王赟、王晶、成嵩
北京智芯微电子科技有限公司
摘要
本公开实施例公开了一种数据处理方法、装置、电子设备及计算机存储介质,所述方法包括:获取从密码设备采集的侧信道信息;所述侧信道信息为所述密码设备在执行双线性对运算时,待破解私钥所参与的运算过程中泄露的物理信息;从所述侧信道信息中选取目标信息;所述目标信息为所述待破解私钥在被搬移过程中对应的所述侧信道信息;将所述目标信息与多个候选密钥对应的预设信息模板进行匹配;所述预设信息模板包括所述候选密钥对应的参照信息;基于匹配结果将所述多个候选密钥中的其中一个确定为破解后的私钥。该技术方案能够基于私钥参与的运算过程在初期搬迁私钥时容易泄露信息的特性破解私钥,提高了攻击成功率。
1.一种数据处理方法,其中,所述方法用于通过攻击双线性对运算,找出标识密码算法的弱点,并根据找出的弱点进一步改进双线性对运算,以提高标识密码算法的安全性;所述方法包括:获取从密码设备采集的侧信道信息;所述侧信道信息为所述密码设备在执行双线性对运算时,待破解私钥所参与的运算过程中泄露的物理信息;从所述侧信道信息中选取目标信息;所述目标信息为所述待破解私钥在被搬移过程中对应的所述侧信道信息;将所述目标信息与多个候选密钥对应的预设信息模板进行匹配;所述预设信息模板包括所述候选密钥对应的参照信息;基于匹配结果将所述多个候选密钥中的其中一个确定为破解后的私钥;其中,从所述侧信道信息中选取目标信息,包括:获取预先确定的目标时间范围;将所述侧信道信息中采集时间位于所述目标时间范围的部分信息确定为目标信息;所述方法还包括:获取随机产生的多个随机密钥;对于每一随机密钥,获取针对预设明文数据在样本设备上执行双线性对运算时的侧信道信息或者同时获取所述侧信道信息以及中间数据;所述侧信道信息为所述随机密钥所参与的运算过程中所述样本设备泄露的物理信息,所述中间数据为所述随机密钥所参与的运算过程中基于所述随机密钥产生的中间数据;基于所述侧信道信息与所述随机密钥在所述随机密钥被搬移过程中的相关性确定所述随机密钥被搬移过程对应的目标时间范围;或者,基于所述侧信道信息与所述中间数据在所述随机密钥被搬移过程中的相关性确定所述随机密钥被搬移过程对应的目标时间范围。
2.根据权利要求1所述的方法,其中,获取从密码设备采集的侧信道信息,包括:响应于所述待破解私钥所参与的运算过程的开始触发事件,采集所述密码设备的能耗信息。
3.根据权利要求1或2所述的方法,其中,所述候选密钥对应的参照信息包括:针对候选密钥以及多个不同明文数据,在样本设备执行所述双线性对运算时,所述候选密钥在被搬移过程中所述样本设备泄露的物理信息的多元正态分布信息。
4.根据权利要求3所述的方法,其中,将所述目标信息与多个候选密钥对应的预设信息模板进行匹配,包括:计算所述目标信息与所述候选密钥对应的所述多元正态分布信息之间的匹配概率值;基于匹配结果将所述多个候选密钥中的其中一个确定为破解后的私钥,包括:将所述匹配概率值最大的所述候选密钥确定为破解后的私钥。
5.根据权利要求1或2所述的方法,其中,所述方法还包括:确定多个不同的候选密钥以及多个不同明文数据;对于每一候选密钥,获取针对所述不同明文数据在样本设备上执行双线性对运算时,所述候选密钥所参与的运算过程中泄露的侧信道信息;从所述侧信道信息选取所述候选密钥所参与的运算过程中搬移所述候选密钥时的样本信息;针对每一候选密钥,基于所述不同明文数据对应的所述样本信息统计得到多元正态分布信息,并将所述多元正态分布信息与所述候选密钥对应存储为所述候选密钥的预设信息模板。
6.根据权利要求1所述的方法,其中,基于所述侧信道信息与所述中间数据在所述随机密钥被搬移过程中的相关性确定所述随机密钥被搬移过程对应的目标时间范围,包括:提取所述中间数据的预设属性值;确定所述预设属性值与所述侧信道信息之间的相关性曲线;基于所述相关性曲线确定所述目标时间范围。
7.根据权利要求6所述的方法,其中,基于所述相关性曲线确定所述目标时间范围,包括:针对同一所述预设明文数据,确定每个所述随机密钥对应的所述相关性曲线中绝对值最大对应的相关特征点;基于所述相关特征点统计得到所述目标时间范围。
8.一种数据处理装置,其中,所述装置用于通过攻击双线性对运算,找出标识密码算法的弱点,并根据找出的弱点进一步改进双线性对运算,以提高标识密码算法的安全性;所述装置包括:第一获取模块,被配置为获取从密码设备采集的侧信道信息;所述侧信道信息为所述密码设备在执行双线性对运算时,待破解私钥所参与的运算过程中泄露的物理信息;第一选取模块,被配置为从所述侧信道信息中选取目标信息;所述目标信息为所述待破解私钥在被搬移过程中对应的所述侧信道信息;匹配模块,被配置为将所述目标信息与多个候选密钥对应的预设信息模板进行匹配;所述预设信息模板包括所述候选密钥对应的参照信息;第一确定模块,被配置为基于匹配结果将所述多个候选密钥中的其中一个确定为破解后的私钥;其中,所述第一选取模块,包括:第一获取子模块,被配置为获取预先确定的目标时间范围;第一确定子模块,被配置为将所述侧信道信息中采集时间位于所述目标时间范围的部分信息确定为目标信息;所述装置还包括:第三获取模块,被配置为获取随机产生的多个随机密钥;第四获取模块,被配置为对于每一随机密钥,获取针对预设明文数据在样本设备上执行双线性对运算时的侧信道信息;所述侧信道信息为所述随机密钥所参与的运算过程中所述样本设备泄露的物理信息;第三确定模块,被配置为基于所述侧信道信息与所述随机密钥在所述随机密钥被搬移过程中的相关性确定所述随机密钥被搬移过程对应的目标时间范围;或者,所述装置还包括:第五获取模块,被配置为获取随机产生的多个随机密钥;第六获取模块,被配置为对于每一随机密钥,获取针对预设明文数据在样本设备上执行双线性对运算时的侧信道信息以及中间数据;所述侧信道信息为所述随机密钥所参与的运算过程中所述样本设备泄露的物理信息,所述中间数据为所述随机密钥所参与的运算过程中基于所述随机密钥产生的中间数据;第四确定模块,被配置为基于所述侧信道信息与所述中间数据在所述随机密钥被搬移过程中的相关性确定所述随机密钥被搬移过程对应的目标时间范围。
9.根据权利要求8所述的装置,其中,所述第一获取模块,包括:响应子模块,被配置为响应于所述待破解私钥所参与的运算过程的开始触发事件,采集所述密码设备的能耗信息。
10.根据权利要求8或9所述的装置,其中,所述候选密钥对应的参照信息包括:针对候选密钥以及多个不同明文数据,在样本设备执行所述双线性对运算时,所述候选密钥在被搬移过程中所述样本设备泄露的物理信息的多元正态分布信息。
11.根据权利要求10所述的装置,其中,所述匹配模块,包括:计算子模块,被配置为计算所述目标信息与所述候选密钥对应的所述多元正态分布信息之间的匹配概率值;所述第一确定模块,包括:第二确定子模块,被配置为将所述匹配概率值最大的所述候选密钥确定为破解后的私钥。
12.根据权利要求8或9所述的装置,其中,所述装置还包括:第二确定模块,被配置为确定多个不同的候选密钥以及多个不同明文数据;第二获取模块,被配置为对于每一候选密钥,获取针对所述不同明文数据在样本设备上执行双线性对运算时,所述候选密钥所参与的运算过程中泄露的侧信道信息;第二选取模块,被配置为从所述侧信道信息选取所述候选密钥所参与的运算过程中搬移所述候选密钥时的样本信息;统计模块,被配置为针对每一候选密钥,基于所述不同明文数据对应的所述样本信息统计得到多元正态分布信息,并将所述多元正态分布信息与所述候选密钥对应存储为所述候选密钥的预设信息模板。
13.根据权利要求8所述的装置,其中,所述第四确定模块,包括:提取子模块,被配置为提取所述中间数据的预设属性值;第三确定子模块,被配置为确定所述预设属性值与所述侧信道信息之间的相关性曲线;第四确定子模块,被配置为基于所述相关性曲线确定所述目标时间范围。
14.根据权利要求13所述的装置,其中,所述第四确定子模块,包括:第五确定子模块,被配置为针对同一所述预设明文数据,确定每个所述随机密钥对应的所述相关性曲线中绝对值最大对应的相关特征点;第二统计子模块,被配置为基于所述相关特征点统计得到所述目标时间范围。
15.一种电子设备,其中,包括存储器、处理器以及存储在存储器上的计算机程序,其中,所述处理器执行所述计算机程序以实现权利要求1-7任一项所述的方法。
16.一种计算机可读存储介质,其上存储有计算机指令,其中,该计算机指令被处理器执行时实现权利要求1-7任一项所述的方法。
17.一种芯片,包括上述权利要求8-14任一项所述的装置。



