側(cè)信道攻擊方法重大突破!中國電信相關(guān)成果登上密碼硬件頂級期刊
飛象網(wǎng)訊 近日,中國電信旗下中電信量子集團PQC(后量子密碼)研究團隊聯(lián)合上海交通大學(xué)郁昱教授團隊、山東大學(xué)王偉嘉教授團隊,在側(cè)信道攻擊領(lǐng)域?qū)崿F(xiàn)重要突破。針對NIST后量子密碼標(biāo)準(zhǔn)化項目中第五個入選算法HQC(Hamming Quasi-Cyclic,一種基于編碼的后量子密鑰封裝機制),在側(cè)信道攻擊研究領(lǐng)域,通過采用差分功耗分析(DPA)方法成功恢復(fù)密鑰,首次實現(xiàn)了針對HQC的DPA式攻擊,填補了該領(lǐng)域的研究空白。相關(guān)研究成果以論文《DPA-Style Attacks on HQC》的形式,正式發(fā)表于國際密碼協(xié)會(IACR)旗下的頂級學(xué)術(shù)期刊TCHES,該期刊聚焦于密碼硬件與嵌入式系統(tǒng)安全等密碼工程問題,錄用論文代表了在該領(lǐng)域?qū)W術(shù)與產(chǎn)業(yè)應(yīng)用方面的國際先進水平。(在線版地址:https://eprint.iacr.org/2025/1966)
突破一階掩碼:HQC的DPA式攻擊首次實現(xiàn)
HQC作為目前唯一入選的基于編碼的NIST PQC標(biāo)準(zhǔn)算法,此前針對它的功耗側(cè)信道分析多集中于SPA(簡單功耗分析)類型。這類攻擊雖然在特定條件下有效,但對噪聲非常敏感,防護相對容易。在側(cè)信道攻擊領(lǐng)域,DPA(差分功耗分析)具有強大的噪聲消除能力和對防護措施的穿透力,然而針對HQC的DPA式攻擊研究一直是一個空白。
團隊通過研究提出了首個針對HQC解封裝(Decapsulation)過程中DPA式的攻擊方法。通過統(tǒng)計分析,成功鎖定了HQC解密過程中的一個關(guān)鍵中間值v⊕(uy)的漢明重量。為了完成攻擊,設(shè)計了一種巧妙的“局部投影”(Toeplitz based Local Projections)方法,通過構(gòu)造特定的u多項式,使其在與密鑰y進行乘法運算時,能起到類似“窗口”的作用。這種特殊的構(gòu)造確保了每一個小塊的輸出中間值,其依賴的密鑰位也被嚴(yán)格限制在一個對應(yīng)的小塊內(nèi)。通過這種方式,成功地將原本復(fù)雜的循環(huán)卷積問題,分解為一系列可以獨立、并行DPA攻擊的“塊狀”問題,極大地提高了攻擊的效率和可行性。
團隊在STM32F4微處理器上對上述攻擊方法進行了攻擊驗證,結(jié)果令人矚目:非建模攻擊僅需45條功耗跡線即可恢復(fù)秘密密鑰,建模攻擊所需跡線更是減少到10條。更具突破性的是,團隊首次通過實驗證實了對HQC布爾掩碼(BooleanMasking)實現(xiàn)的攻擊。布爾掩碼技術(shù)作為被廣泛應(yīng)用于抵御DPA攻擊的標(biāo)準(zhǔn)對策,此前雖有研究推測其可能遭受攻擊,但一直未得到實踐驗證。此次,團隊利用二階DPA特性,成功繞過防護機制,使用約7500條側(cè)信道跡線恢復(fù)了密鑰,首個真正實現(xiàn)對一階掩碼HQC進行實驗攻擊。
這一研究結(jié)果首次從實踐上證實了,面對強大的DPA攻擊,標(biāo)準(zhǔn)的一階掩碼防護對于HQC安全性保障并不充分。實現(xiàn)者必須采用更高階的掩碼方案或其他先進的側(cè)信道防護技術(shù),才能確保HQC在未來復(fù)雜物理環(huán)境下的安全性。
以攻促防:PQC全鏈路安全防護體系構(gòu)建
當(dāng)前,PQC算法雖在理論層面可證明安全,但當(dāng)算法落地為芯片、終端設(shè)備并投入實際運行后,數(shù)據(jù)處理、密鑰運算等過程中易泄露功耗波動、電磁輻射等物理信號,這些信號可能被攻擊者捕捉分析進而破解密鑰,成為PQC技術(shù)產(chǎn)業(yè)化應(yīng)用的重要安全隱患。
中電信量子集團作為中國電信旗下專注抗量子安全的核心企業(yè),已在PQC領(lǐng)域組建起覆蓋科技創(chuàng)新、成果轉(zhuǎn)化到產(chǎn)業(yè)應(yīng)用的全鏈條核心團隊,打造了專業(yè)的側(cè)信道安全實驗室,以及集成CPA、DPA、SPA及模板攻擊等工具的綜合實驗平臺,以“以攻促防”為核心定位筑牢密碼全鏈條安全防線。
1.本網(wǎng)刊載內(nèi)容,凡注明來源為“飛象網(wǎng)”和“飛象原創(chuàng)”皆屬飛象網(wǎng)版權(quán)所有,未經(jīng)允許禁止轉(zhuǎn)載、摘編及鏡像,違者必究。對于經(jīng)過授權(quán)可以轉(zhuǎn)載,請必須保持轉(zhuǎn)載文章、圖像、音視頻的完整性,并完整標(biāo)注作者信息和飛象網(wǎng)來源。
2.凡注明“來源:XXXX”的作品,均轉(zhuǎn)載自其它媒體,在于傳播更多行業(yè)信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。
3.如因作品內(nèi)容、版權(quán)和其它問題,請在相關(guān)作品刊發(fā)之日起30日內(nèi)與本網(wǎng)聯(lián)系,我們將第一時間予以處理。
本站聯(lián)系電話為86-010-87765777,郵件后綴為cctime.com,冒充本站員工以任何其他聯(lián)系方式,進行的“內(nèi)容核實”、“商務(wù)聯(lián)系”等行為,均不能代表本站。本站擁有對此聲明的最終解釋權(quán)。
盤點2025|光纖光纜:周期性放緩之下,確定性開始凸顯
在2025年,光纖光纜廠商們習(xí)慣于用“周期性”一詞來描述當(dāng)前的困難,相比于寬帶普及、4G升級換代帶來的流量需求猛增這一巨大業(yè)務(wù)增長?扇缃裨谒⒅桃曨l、看著帶貨的新日常生活常態(tài)下,盡..[詳細(xì)]
盤點2025|人工智能:破局前行、以智啟新,同赴人機共生新未來
2025年,人工智能行業(yè)迎來技術(shù)迭代與價值落地的雙重關(guān)口。這一年里既延續(xù)著近年來的高速增長態(tài)勢,也迎來從野蠻生長向規(guī)范提質(zhì)的深刻轉(zhuǎn)型。 [詳細(xì)]
盤點2025|算力行業(yè):量質(zhì)齊升的進階之路
在數(shù)字經(jīng)濟加速滲透全球經(jīng)濟社會各領(lǐng)域的今天,算力已成為繼電力、水資源之后的關(guān)鍵生產(chǎn)要素,是支撐數(shù)字中國建設(shè)、推動高質(zhì)量發(fā)展的核心基礎(chǔ)設(shè)施。算力的規(guī)模與質(zhì)量直接決定了數(shù)字經(jīng)濟的發(fā)..[詳細(xì)]
盤點2025|芯片:AI依舊是挖潛點,應(yīng)用進一步多樣化
時至2025年年底,人們已經(jīng)開始漸漸習(xí)慣,有事聽聽AI給出的參考意見。其背后的算力支撐也在逐步加強,像是更先進的制程,以及向更多端側(cè)設(shè)備的拓展。另一方面,AI又一石激起千層浪,機遇與需..[詳細(xì)]
盤點2025 | 從5G到6G:深耕與突破并行,開啟智能連接新紀(jì)元
2025年,全球通信產(chǎn)業(yè)站在了一個關(guān)鍵的歷史交匯點。這一年既是“十四五”規(guī)劃的收官年,5G建設(shè)成果全面轉(zhuǎn)化的驗收年,也是“十五五”規(guī)劃啟幕,6G布局從技術(shù)探索邁向工程落地的奠基之年,更..[詳細(xì)]
盤點2025|量子信息:三大領(lǐng)域技術(shù)持續(xù)演進,產(chǎn)業(yè)發(fā)展未來可期
以量子計算、量子通信和量子精密測量為代表的量子信息技術(shù)是挑戰(zhàn)人類調(diào)控微觀世界能力極限的世紀(jì)系統(tǒng)工程,是對傳統(tǒng)技術(shù)體系產(chǎn)生沖擊、進行重構(gòu)的重大顛覆性創(chuàng)新,將引領(lǐng)新一輪科技革命和產(chǎn)..[詳細(xì)]
盤點2025|2025年智能終端趨勢洞察:AI重構(gòu)體驗,超級終端時代加速到來
2025年,全球智能終端行業(yè)站在了技術(shù)革新與生態(tài)重構(gòu)的十字路口。AI技術(shù)的規(guī);瘽B透、折疊屏形態(tài)的成熟落地、跨設(shè)備協(xié)同的深度演進,正在重塑終端產(chǎn)品的價值邏輯與市場格局。[詳細(xì)]
MWC26啟幕:AI+通信深度融合,重構(gòu)行業(yè)價值邏輯
三月的巴塞羅那,科技盛宴如期而至。3月2日至5日,世界移動通信大會(MWC26)將拉開帷幕,恰逢展會落戶當(dāng)?shù)?0周年,這場全球通信行業(yè)的開春盛事,正承載著定義下一個十年科技革命和產(chǎn)業(yè)變革..[詳細(xì)]
從“參與”到“主導(dǎo)”:華為開源之路越走越寬
如今國內(nèi)使用開源軟件、貢獻開源社區(qū)已經(jīng)蔚然成風(fēng),不過很少有企業(yè)像華為一樣迅速從使用開源、參與開源到成為諸多大型開源項目的主要貢獻者。華為計算開源業(yè)務(wù)總經(jīng)理李永樂在近日接受采訪時..[詳細(xì)]
光纖做AI“超大緩存”,從設(shè)想到落地難點在哪?
近期,著名程序員、前 ID Software 創(chuàng)始人 John Carmack發(fā)文提出了一個大膽的設(shè)想,利用光纖延遲線作為 AI 的高速緩存,從而解決如今人工智能計算領(lǐng)域的內(nèi)存瓶頸問題。..[詳細(xì)]













