<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    防護對策如何一加一大于二

    VSole2022-11-28 10:50:48

    背景介紹

    在側信道防護中,有一個一般的結論:“多個簡單防護對策的組合優于一個復雜防護對策”。而在側信道防護對策中,掩碼和混淆是兩個簡單易行的防護對策。基于以上的想法,來自新魯汶大學的Azouaoui等人于2022年2月在頂級學術期刊CHES上提出了掩碼和混淆的最優組合策略,改進了他們在AISACRYPT 2012中一篇論文[2]的攻擊模型,并在不同噪聲的情況下研究了多種防護對策的安全性和性價比。

    組合策略的安全性

    為了討論掩碼和混淆的組合安全性,作者提出了按組混淆、按份混淆全部混淆三種組合方式,并以線性和非線性運算為例,對三種防護措施的安全性和運算成本進行理論研究和模擬實驗。

    圖1 掩碼和混淆的組合方式

    在理論方面,作者應用信息論中互信息與破解所需能量跡的關系,從理論上計算了不同組合策略對于所需能量跡的影響。在實驗方面,作者通過模擬實驗,模擬了不同噪聲情況下實際所需能量跡的變化。

    圖2 模擬實驗結果(之一)

    作者通過上述理論研究和模擬實驗,得到在線性運算和非線性運算中,綜合安全性與運算成本,按份混淆是最具性價比的組合防護方案。

    圖3 所有組合策略的安全性和運算成本

    實驗結果說明

    作者考慮到在實際使用掩碼過程中,常常使用bitslice進行運算,因此考慮了在不同bitslice的情況下組合策略的性價比。

    圖4 多種bitslice示意圖

    通過模擬實驗,本文得到在不同運算大小下的性價比,并得出了bitslice位數越大越好和運算大小越大越好的結論。

    圖5 組合策略的性價比分析

    真實情況下的安全性分析

    作者改進了他們在ASIACRYPT 2012中提出的攻擊模型,使得經計算得到的感知信息(PI)更加接近于實際的互信息(MI)。基于此模型,作者使用STM32開發板以及ARM處理器,在真實環境下對該芯片進行了攻擊。

    圖6 實際攻擊結果

    作者通過攻擊得到在實際的低噪聲環境下,掩碼和混淆的組合策略的防護效果并不是很好的結論。雖然攻擊只考慮了最壞情況,但是這些攻擊仍然有可能實現。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Azouaoui等人提出了掩碼和混淆的最優組合策略,改進了他們在AISACRYPT 2012中一篇論文的攻擊模型,并在不同噪聲的情況下研究了多種防護對策的安全性和性價比。
    習近平總書記指出,沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。網絡空間不是法外之地,依法懲治和有效預防網絡犯罪,推動健全網絡綜合治理體系,以法治力量引導科技向上向善,營造清朗的網絡空間,是檢察機關的重要職責。
    習近平總書記指出,沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。網絡空間不是法外之地,依法懲治和有效預防網絡犯罪,推動健全網絡綜合治理體系,以法治力量引導科技向上向善,營造清朗的網絡空間,是檢察機關的重要職責。
    習近平總書記指出,沒有網絡安全就沒有國家安全,就沒有經濟社會穩定運行,廣大人民群眾利益也難以得到保障。網絡空間不是法外之地,依法懲治和有效預防網絡犯罪,推動健全網絡綜合治理體系,以法治力量引導科技向上向善,營造清朗的網絡空間,是檢察機關的重要職責。
    用戶名:加密密碼:密碼最后一次修改日期:兩次密碼的修改時間間隔:密碼有效期:密碼修改到期到的警告天數:密碼過期之后的寬限天數:賬號失效時間:保留。查看下pid所對應的進程文件路徑,
    一文讀懂HW護網行動
    2022-07-26 12:00:00
    隨著《網絡安全法》和《等級保護制度條例2.0》的頒布,國內企業的網絡安全建設需與時俱進,要更加注重業務場景的安全性并合理部署網絡安全硬件產品,嚴防死守“網絡安全”底線。“HW行動”大幕開啟,國聯易安誓為政府、企事業單位網絡安全護航!
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    本文GoUpSec將帶領大家回顧一下2022年全球發生的工控安全攻擊事件,讓大家能夠了解到工業控制系統目前所面臨的安全威脅,意識到工控安全的重要性。
    隨著5G技術在全球范圍內的逐漸商用和相關產業鏈的不斷成熟,5G產業發展已經成為通信業、信息產業、社會經濟乃至全球競爭的重要熱點。5G提供了前所未有的用戶體驗和物聯網連接能力,將成為構筑萬物互聯的基礎設施,5G的廣泛應用將加速數字經濟轉型,推動新型產業的發展,將給人類生產、生活帶來深刻變革,同時也將對網絡空間安全提出巨大挑戰。
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类