抗侧信道攻击的加密方法及装置、设备、用户识别卡制造方法及图纸

技术编号:42707526 阅读:30 留言:0更新日期:2024-09-13 12:00
本说明书实施例公开了一种抗侧信道攻击的加密方法及装置、设备、用户识别卡,首先读取预存储的可信根密钥,并根据可信根密钥生成轮加密子密钥,然后通过轮加密子密钥对待加密的明文数据进行多轮的轮加密过程,并在轮加密过程中对轮加密子密钥和明文数据进行加密操作隐藏,得到加密后的密文数据。本技术方案通过对轮加密过程中轮加密子密钥和明文数据进行加密操作隐藏,以使攻击者无法通过侧信道攻击的方式获取用户识别卡的可信根密钥,提升用户识别卡的安全性。

【技术实现步骤摘要】

本专利技术涉及通信安全,尤其涉及一种抗侧信道攻击的加密方法及装置、设备、用户识别卡


技术介绍

1、用户识别卡(subscriber identity module,sim)或者全球用户身份模块(universal subscriber identity module,usim,又称升级sim卡,为便于说明,后续均以sim卡代替)是gsm(global system for mobile communications,全球移动通信系统)系统的移动用户所持有的ic卡。sim卡入网时,会主动向基站发起请求,通过aka(authentication and key agreement,第三代移动通讯网络的认证与密钥协商协议)协议进行认证以及密钥协商,协议中的核心部分是基于aes(advanced encryption standard,高级加密标准,一种对称加密算法)算法实现的,sim卡和基站共享根密钥,根密钥参与aes加密中生成后续用到的认证参数,即根密钥就是sim卡中的可信根,得到这两个秘密参数就可以伪造sim卡身份,完全克隆对应的sim卡。

2本文档来自技高网...

【技术保护点】

1.一种抗侧信道攻击的加密方法,应用于用户识别卡,所述方法包括:

2.根据权利要求1所述的抗侧信道攻击的加密方法,除初始的轮加密过程之外,所述轮加密过程至少包括字节代替操作;

3.根据权利要求2所述的抗侧信道攻击的加密方法,所述对所述轮加密子密钥和所述明文数据中各字节进行混淆排序,包括:

4.根据权利要求3所述的抗侧信道攻击的加密方法,所述用户识别卡包括字节加密顺序混淆模块,所述基于所述初始索引序列生成混淆索引序列,包括:

5.根据权利要求4所述的抗侧信道攻击的加密方法,所述控制所述字节加密顺序混淆模块生成混淆随机数,包括:

6...

【技术特征摘要】

1.一种抗侧信道攻击的加密方法,应用于用户识别卡,所述方法包括:

2.根据权利要求1所述的抗侧信道攻击的加密方法,除初始的轮加密过程之外,所述轮加密过程至少包括字节代替操作;

3.根据权利要求2所述的抗侧信道攻击的加密方法,所述对所述轮加密子密钥和所述明文数据中各字节进行混淆排序,包括:

4.根据权利要求3所述的抗侧信道攻击的加密方法,所述用户识别卡包括字节加密顺序混淆模块,所述基于所述初始索引序列生成混淆索引序列,包括:

5.根据权利要求4所述的抗侧信道攻击的加密方法,所述控制所述字节加密顺序混淆模块生成混淆随机数,包括:

6.根据权利要求4所述的抗侧信道攻击的加密方法,所述控制所述字节加密顺序混淆模块生成混淆随机数,包括:

7.根据权利要求2所述的抗侧信道攻击的加密方法,除最后一轮的轮加密过程之外,所述剩余的轮加密操作包括行移位操作、列混淆操作和轮密钥加操作;

8.根据权利要求7所述的...

【专利技术属性】
技术研发人员:王铮黄琳简云定伏伟王进杰张婉桥
申请(专利权)人:支付宝杭州信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1