收藏本站
收藏 | 论文排版

基于SoC的密码服务安全建模及其关键技术研究

杨先文  
【摘要】:随着信息技术和微电子技术的不断发展,密码技术从以应用为背景的密码编码和算法理论研究,逐步发展到以构建信息安全基础的密码工程系统上来。通用、灵活、安全的密码服务实现是密码工程系统的研制目标和研究方向之一。 和传统集成电路设计相比,片上系统(System on Chip, SoC)设计在结构、功能和体系上更具优势,更适合于当前信息安全发展需要。然而,由目前的研究现状可知,虽然我国在密码芯片设计领域已取得一些成果,积累了大量的密码芯片产品和密码算法IP核,但是从芯片系统化角度来看,相关研究还处于跟踪世界进展的状况。当前国内研究差距主要有:一方面,集中关注硬件功能和算法多样化设计,缺少以片上操作系统为核心的密码服务安全体系的研究;另一方面,没有引入内涵更为丰富的安全性论证,仅采用“抵抗已有安全威胁”的方式来说明其安全性,缺少安全模型与安全性证明理论和方法。 论文依托国家自然科学基金“密码片上系统安全模型构建与验证方法研究”和国家密码基金“密码芯片安全技术及其模型研究”,旨在探索一种基于SoC的密码服务安全建模及其实现的新技术和新方法,使芯片能够向信息系统提供通用、灵活、安全的一系列密码服务。论文在工程实践和理论研究两方面取得了以下创新点: 1、提出了抗DPA攻击的分组密码算法设计方案 通过对两个声称抗DPA算法的实例攻击得知,在算法运行过程中,其中间变换环节和中间值寄存器的能量信息仍可被攻击者利用。为此,提出了一种针对可重构S盒的掩码方案,并基于该S盒提出了一种改进的抗DPA攻击DES加密流程。和已有方案相比,本文方案对S盒的掩码保护硬件消耗少,且对抗DPA分组密码算法设计更具普适性。 2、提出了密码SoC安全接入策略及接口模型设计方案 针对传统USB安全隐患,提出了密码SoC安全接入策略。面向单机终端和内网终端,提出了两种USB安全接入方案,并分别设计了认证与密钥协商协议。和已有协议相比,本文协议在增加少量通信轮数的条件下,计算代价大幅减少,更适合嵌入式应用环境。在对传统USB设备控制器的实现基础上,以基于单机终端的安全接入方案为原型,给出了一款安全USB接口及其驱动设计方案。验证结果表明,该接口满足预期安全要求,可为密码SoC提供物理级接入保护。 3、提出了符合ISO/IEC7816-8的密码服务系统设计方案 依据片上密码服务软件实施架构,结合ISO/IEC7816-8定义的密码安全相关行业间命令体系,提出了以面向对象和消息驱动为基础的密码服务系统设计方案。设计了由安全环境分量、功能算法结构和密码算法环境为基本对象的密码服务系统三层关联架构,并遵循C语言语法规则设计了与之相关的各类操作的接口和流程,在通用性、灵活性和安全性方面提高了芯片的密码服务能力。 4、提出了适合ECDSA的新七元联合稀疏型表示算法 为了提高ECDSA中n0P+n1Q的计算效率,提出了新七元联合稀疏型表示算法,证明了新七元联合稀疏型的唯一性,并证明了其平均联合Hamming密度约为0.3023。采用新七元联合稀疏型计算n0P+n1Q时,比最优三元联合稀疏型效率约提高了13.18%,比一种五元联合稀疏型效率约提高了2.33%,比另一种七元联合稀疏型效率约提高了2.92%。 5、提出了基于UC理论的密码SoC安全性分析方法 在对密码协议和密码SoC的设计方法研究基础上,提出了将UC理论应用于密码SoC安全性分析的思想。通过构造作为安全基础的混合模型,证明了密码SoC安全设计与其理想函数的等价性。理想函数中攻击信息或是任意长的随机数、或是基于数学问题的敏感数据变形结果、或是非敏感明文数据,在现有技术条件下,理想函数的安全性不证自明,由此证明了混合模型下密码SoC设计的安全性。


知网文化
【相似文献】
中国期刊全文数据库 前20条
1 任晓东,高泰,周祖成;片上系统集成的系统级设计[J];半导体技术;2001年07期
2 魏少军;SOC设计方法学(一)[J];电子产品世界;2001年06期
3 欧阳坚,沈海斌,严晓浪;系统级芯片设计与System C[J];微电子学;2002年06期
4 吴海红;简述电路数字化[J];安徽电子信息职业技术学院学报;2002年03期
5 王一博,蔡懿慈,洪先龙;SOC布图设计中的互连优化算法[J];半导体学报;2003年05期
6 肖立伊;集成电路IP技术标准[J];微电子学;2003年06期
7 杨之峰;DSP在仪器仪表领域的应用[J];电子质量;2003年07期
8 雷亚平,沈春林,杨忠;嵌入式系统的组成、设计与调试[J];航空计算技术;2003年03期
9 严国志,陈兵,王博,李东坡;基于SOC单片机的列车运行监控记录装置[J];仪器仪表学报;2003年S2期
10 张天骐 ,林孝康 ,余翔;SoC系统的低功耗设计[J];单片机与嵌入式系统应用;2004年06期
11 张伯俊,王洪礼,张锋,许晖;汽车四轮转向嵌入式控制系统设计研究[J];制造业自动化;2004年07期
12 杨义先;周亚建;;SOC在电信网络安全中的应用[J];电信技术;2006年05期
13 盖俊岭;;以8051为核的SOC中的万年历的设计[J];辽宁大学学报(自然科学版);2006年04期
14 王怀斌;;基于中国数字地面广播标准的数字电视一体机设计[J];硅谷;2008年06期
15 申敏;曹聪玲;;基于SoC设计的软硬件协同验证技术研究[J];电子测试;2009年03期
16 陈金明;陈志明;;嵌入式SOC在语音网关中的应用[J];微型电脑应用;2009年01期
17 丁岩松;阚振举;徐学航;;基于SoC的嵌入式系统软硬件协同设计[J];控制工程;2009年S3期
18 张宇弘,何乐年,严晓浪,汪乐宇;采用0.25μmCMOS工艺的SOC电源管理IP模块[J];微电子学;2003年03期
19 任浩琪;;软硬件协同的SOC设计方法[J];集成电路应用;2005年11期
20 梁书豪;;C8051F020 MCU在高速数据采集系统中的应用[J];电气应用;2007年04期
中国重要会议论文全文数据库 前10条
1 杜涛;李爱魁;马军;刘飞;;动力电池SOC预估方法研究进展[A];第十四届中国科协年会第19分会场:电动汽车充放电技术研讨会论文集[C];2012年
2 杨年宏;王伟;岳学民;陈田;;一种热量敏感的3D SoC并行测试方法研究[A];第六届中国测试学术会议论文集[C];2010年
3 张志敏;;聚芯SoC,让嵌入式系统简单化![A];全国第一届信号处理学术会议暨中国高科技产业化研究会信号处理分会筹备工作委员会第三次工作会议专刊[C];2007年
4 沈剑良;严明;李思昆;刘磊;;层次化互连结构的嵌入式可视媒体处理SoC系统的设计与实现[A];第十五届计算机工程与工艺年会暨第一届微处理器技术论坛论文集(B辑)[C];2011年
5 骆丽;李哲英;张丹;刘海洋;;TMS320VC5510的水印应用系统设计[A];第十届全国信号处理学术年会(CCSP-2001)论文集[C];2001年
6 丁岩松;徐学航;张新喜;;SoC设计中的事务级测试平台的构建及重用[A];全国第4届信号和智能信息处理与应用学术会议论文集[C];2010年
7 颜学龙;李明太;李志娟;;基于遗传算法的SoC测试测试结构优化[A];2007'仪表,自动化及先进集成技术大会论文集(一)[C];2007年
8 张凤田;唐祯安;;加热式气压微传感器与电路集成技术[A];2005中国通信集成电路技术与应用研讨会论文集[C];2005年
9 马秦生;魏翠;孙力军;秦鸣;曹阳;;嵌入式SoC总线分析与研究[A];中国通信集成电路技术与应用研讨会文集[C];2006年
10 陈远金;鞠莉娜;刘彬;;基于FPGA的SOC设计验证与开发[A];第六届中国测试学术会议论文集[C];2010年
中国博士学位论文全文数据库 前10条
1 杨先文;基于SoC的密码服务安全建模及其关键技术研究[D];解放军信息工程大学;2012年
2 桑胜田;基于相关性的SoC软硬件划分技术研究[D];哈尔滨工业大学;2010年
3 门长有;电能计量算法及其SoC实现[D];浙江大学;2009年
4 曹贝;SoC低功耗测试技术和温度意识测试规划研究[D];哈尔滨工业大学;2010年
5 戈志伟;面向CIS图像处理SoC的算法、架构及复杂多媒体SoC中通信网络研究[D];天津大学;2012年
6 邓立宝;SOC测试时间优化技术研究[D];哈尔滨工业大学;2012年
7 彭瑶;基于GALS的多核SoC中强鲁棒性通信接口研究[D];西安电子科技大学;2012年
8 殷燎;面向SoC的IP核及嵌入式处理器功能验证方法研究[D];浙江大学;2010年
9 王大伟;SoC软硬件协同设计中的高层映射技术研究[D];国防科学技术大学;2009年
10 李东军;基于复杂客户网络的SOC芯片产业化模式研究[D];大连海事大学;2011年
中国硕士学位论文全文数据库 前10条
1 王颖;快速可变目标的IA指令集仿真器的初步研究[D];华北电力大学(北京);2006年
2 李勇;高效图像压缩SoC系统设计及验证[D];西安电子科技大学;2010年
3 朱晟伟;SoC测试数据压缩方法研究[D];复旦大学;2010年
4 毛蔚;基于状态相关和幂次数划分的SoC测试数据压缩方法研究[D];合肥工业大学;2010年
5 周伟;基于FPSLIC的嵌入式SoC系统研究及应用[D];华东师范大学;2005年
6 万珊;布局规划阶段SoC电源分布网络的建立与最优化[D];中国科学院研究生院(计算技术研究所);2006年
7 何毅华;基于LEON2的精简SOC设计及其仿真测试[D];暨南大学;2010年
8 巩林萍;武器动态测试存储测试系统通用SoC设计[D];中北大学;2010年
9 瞿宜锡;天文图像空间变换核降晰算法的SoC设计实现[D];天津大学;2010年
10 刘亚南;无线传感器网络SoC的研究与设计[D];西安电子科技大学;2010年
中国重要报纸全文数据库 前10条
1 本报记者 那罡;东软SOC让企业安全状况一目了然[N];中国计算机报;2011年
2 电脑商报记者 张戈;像生产汽车一样生产SOC[N];电脑商报;2009年
3 边歆;SOC进入2.0时代[N];网络世界;2009年
4 本报记者 胡英;SOC在纠结中发展[N];计算机世界;2010年
5 中国国际航空公司信息管理部 杨楠;国航SOC建设中的那些人和事[N];计算机世界;2010年
6 联想网御公司供稿;莫让SOC成为“垃圾电影”[N];计算机世界;2010年
7 刘;网御神州率先开启SOC 2.0时代[N];电脑商报;2009年
8 记者  郑方超 通讯员  何江芳;广东联通推出密码服务[N];人民邮电;2005年
9 ;SOC的四大问题[N];计算机世界;2010年
10 本报记者 谷艳丽;SOC改变“发现漏洞、亡羊补牢”老套路[N];中国计算机报;2011年
 快捷付款方式  订购知网充值卡  订购热线  帮助中心
  • 400-819-9993
  • 010-62982499
  • 010-62783978