مقدمهای بر مقاومسازی الگوریتمهای رمزنگاری در برابر حملات کانال جانبی با استفاده از روش پیادهسازی آستانهای
نویسندگان
1 دانشکده فناوری اطلاعات و ارتباطات، مرکز علم و فناوری فتح
2 دانشگاه جامع امام حسین ع - دانشکده فناوری اطلاعات و ارتباطات - مرکز علم و فناوری فتح
doi
چکیده
برای تأمین امنیت اطلاعات و ارتباطات لازم است تا یک الگوریتم رمزنگاری بهصورت نرمافزاری یا سختافزاری پیادهسازی و بهکار گرفته شود. در سال 1996 کوچر، حملاتی روی سامانههای رمزنگاری مطرح کرد که در آنها از نشت اطلاعات مربوط به پیادهسازی الگوریتمهای رمز استفاده میشد. از این نوع حملات که با نام حملات کانال جانبی شناخته شدهاند، میتوان به حمله تحلیل توان اشاره کرد. برای مقابله با حملات کانال جانبی، روشهای مقاومسازی مانند نقابگذاری یا نهان کردن ارائه شد ولی بعدها نشان داده شد که این نوع روشها در حضور گلیچ اثربخشی لازم را ندارند. جهت برطرف کردن این مشکل و مقاومسازی سامانههای رمزنگاری در برابر حملات کانال جانبی، حتی در حضور گلیچ، روش پیادهسازی آستانهای در سال 2006 توسط نیکووا و همکاران ارائه شد. اینروش کاربردی از سه مبحث رمزنگاری آستانهای، سهم نهان و محاسبه چندجانبه تشکیل شده است. در واقع خود اینروش هم نوعی مقاومسازی به روش نقابگذاری است که شرطهایی اضافه برای تأمین امنیت در حضور گلیچ دارد. در سالهای اخیر موسسه استانداردسازی NIST فعالیتهایی در حوزه پیادهسازی آستانهای شروع کرده است که یکی از اهداف آنها، تدوین یک استاندارد در این زمینه است. این موضوع باعث شده است تا در حال حاضر رمزنگاران موضوع پیادهسازی آستانهای را بهعنوان یک موضوع مهم در نظر بگیرند. در این مقاله روش رمزنگاری آستانهای بهعنوان یک روش جهت مقاومسازی سامانههای رمزنگاری در برابر حملات کانال جانبی توصیف و به نکات برتری و چالشهای آن در مقایسه با روشهای مقاومسازی قبلی مانند نقابگذاری اشاره میشود.