首页 > 其他分享 >2004 Correlation Power Analysis with a Leakage Model

2004 Correlation Power Analysis with a Leakage Model

时间:2022-10-18 22:48:19浏览次数:55  
标签:frac Power cov 相关系数 Analysis WH sqrt 2004 汉明

一、汉明距离模型

  • 原理:CMOS 电路中电流消耗与反转比特有关

  • 假设:相同数据下同时间总线比特位相同(不考虑非同步效应)、反转比特(0 -> 1 和 1 -> 0)消耗能量相同、消耗能量与汉明距离间存在线性关系

  • 汉明距离形式: \(H(D\oplus R)\) 其中 H() 表示汉明重量,R 和 D 表示总线前后状态

    均值为 m / 2,方差为 m / 4,其中 m 为总线位数

  • 总能量消耗公式

    \(W=aH(D\oplus R)+b\) (1)

    其中 a 为线性增益(斜率),b 为测量偏差、噪声等因素

二、线性相关系数

  • 方差:由(1)式 \(σ_W^2=a^2σ_H^2+σ_b^2\)

  • 汉明距离与消耗能量的相关系数

    \(ρ_{WH}=\frac{cov(W,H)}{σ_Wσ_H}=\frac{aσ_H}{σ_W}=\frac{aσ_H}{\sqrt{a^2σ_H^2+σ_b^2}}=\frac{a\sqrt{m}}{\sqrt{ma^2+4σ_b^2}}\)(2)

    由(2)式当噪声方差接近 0 时相关系数将趋于 1

  • 将模型应用于总线 m 位中的 l 位时,相关系数修改为

    \(ρ_{WH_{l/m}}=\frac{cov(W,H_{l/m})}{σ_Wσ_{H_{l/m}}}=\frac{aσ_H}{σ_W}\frac{cov(H,H_{l/m})}{σ_Hσ_{H_{l/m}}}=ρ_{WH}\frac{\frac{l}{m}σ_H}{σ_{H_{l/m}}}\)

    将 \(σ(H)=\frac{\sqrt{m}}{2}\) 和 \(σ(H_{l/m})=\frac{\sqrt{l}}{2}\) 代入得

    \(ρ_{WH_{l/m}}=ρ_{WH}\sqrt{\frac{l}{m}}\) (3)

三、基于 CPA 的推理

  • 总线值预测错误时的相关系数计算

    假设 R 为正确的参考状态,则 \(H(D\oplus R)\) 为对汉明距离的正确估计;R' 为对参考状态的假设,则 \(H’=H(D\oplus R')\)

    假设 R 与 R' 有 k 位不同,则相关系数 \(ρ_{WH'}\) 计算如下

    \(H=H_{m-k}+H_k\)

    \(H'=H_{m-k}'+H'_k=H_{m-k}-H_k+k\)

    \(cov(H,H')=<(H_{m-k}+H_k)(H_{m-k}-H_k)>-<H_{m-k}+H_k><H_{m-k}-H_k>=<H_{m-k}^2>-<H_k^2>-<H_{m-k}>^2+<H_k>^2\)

    将 \(H_k=\frac{k}{2}\),\(H_{m-k}=\frac{m-k}{2}\),\(H_k^2=σ_{H_k}^2+<H_k>^2=\frac{k}{4}+\frac{k^2}{4}\) 和 \(H_{k-m}^2=σ_{H_{m-k}}^2+<H_{k-m}>^2=\frac{m-k}{4}+\frac{(m-k)^2}{4}\) 代入得

    \(cov(H,H')=\frac{m-2k}{4}\)

    故 \(ρ_{HH'}=\frac{cov(H,H')}{σ_Hσ_{H'}}\frac{m-2k}{m}\)

    \(ρ_{WH'}=\frac{cov(W,H')}{σ_Wσ_{H'}}=\frac{aσ_H}{σ_W}\frac{cov(H,H')}{σ_Hσ_{H'}}=ρ_{WH}ρ_{HH'}=ρ_{WH}\frac{m-2k}{m}\)(4)

  • 相关系数应用

    判断预测总线值是否正确,由(4)式当 \(ρ_{WH'}\) 取最大值时表明 \(R=R'\),即对初始总线值(参考状态)的猜测正确

    对于已知的 D 遍历所有的 R 并对每个 R 测出能量和汉明重量的相关系数,最大的即为正确 R 值

  • 应用扩展:对于密码学中常用的其它操作,如算数、逻辑运算以及查找表可以将 H() 函数修改为 \(H(LUT(M*K)\oplus R)\),其中 * 表示 \(\oplus,+,-,OR,AND\) 或其它操作

四、对相关系数的估计

对 N 个任意明文 \(M_i\) 收集 N 个能量迹 \(W_i\),对于每个 R 的备选值,计算 \(H_{i,R}\) 并求得相关系数关于时间的曲线

\(\hat{\rho}_{WH}(R)=\frac{N\sum{W_i H_{i,R}}-\sum W_i\sum H_{i,R}}{\sqrt{N\sum W_i^2-(\sum W_i)^2}\sqrt{N\sum H_{i,R}^2-(\sum H_{i,R})^2}}\)(5)

五、实验结果

  • 实验过程:在一个 8 位芯片上测试异或算法

    • 加载一个字节 \(D_1\) 到累加器
    • 对 \(D_1\) 和常量 \(D_2\) 进行异或
    • 将结果从累加器存储到目标存储单元

    对上述程序执行 256 次,每次选用不同的 \(D_1\) 值(0-255)作为明文 \(M_i\),测定消耗能量 W 并计算 H 值,画出相关系数关于时间的曲线

  • 在相关性强的位置参考状态分别为 \(D_1\) 地址和 XOR 指令 OpCode

  • 在 32 位芯片上预测 32 位参考状态和只预测 4 位参考状态的相关系数比接近 \(\sqrt8\),如(2)式所示

标签:frac,Power,cov,相关系数,Analysis,WH,sqrt,2004,汉明
From: https://www.cnblogs.com/buaa19231055/p/16804361.html

相关文章

  • 用DataVerse的entity来控制Powerautomate的启动时间
    整体思想为DataVerse里创建一条记录,记录包含对应的固定Powerautomate(A)的启动时间,当这条记录里设置的启动时间发生变化时,触发更改Powerautomate(A)启动时间的另一个Powerautoma......
  • 统一电源格式(UPF,Unified Power Format)
    介绍统一功率格式(UPF)是IEEE发布的标准,由Accellera的成员开发。它旨在简化设计、模拟和验证具有多个电源状态和电源域的IC设计工作。该标准的IEEE1801-2009版本基于Ac......
  • PowerDesigner 16.5软件安装包下载及安装教程
    PowerDesigner16.5软件简介:PowerDesigner16.5是一款功能强大的数据库建模软件,采用模型驱动方法,将业务与IT结合起来,可帮助部署有效的企业体系架构,并为研发生命周期管理提供......
  • powershell
    将WindowsPowerShell更新到最新版本|D栈-DelftStackPowershell教程-IT宝库(itbaoku.cn)动力外壳画廊|家(powershellgallery.com)图库powershell字符集,......
  • 使用Powershell/cmd提取msi安装包中的文件
    在前面的文章中介绍过如何使用msiexec这个程序执行自动化安装(https://www.cnblogs.com/zhaotianff/p/11558602.html)如果需要提取msi安装包中的文件,也可以使用msiexec程......
  • 2020CCPC秦皇岛-K. Kingdom's Power(树形DP + 贪心)
    题意给出一个有n个节点的有根树,1为根节点,根节点有无穷多个兵,每一秒可以让任意一个兵向任意一个地方移动一步,兵所到的点被占领,问最少需要经过多少秒,才能将所有的点都占领......
  • How to parallel power MOSFETs
    HitodayIwilldiscusshowtoparallelpowerMOSFETS.WhatisaffectingcurrentsharingandbestpracticestooptimizeyourdesignusinganXperiapowermosfet......
  • 利用Power Pivot完成数据的“分类合并”问题!
    Excel情报局职场联盟Excel生产挖掘分享Excel基础技能Excel爱好者大本营用1%的Excel基础搞定99%的职场问题做一个超级实用的Excel公众号Excel是门手艺玩转需要勇气数万Excel......
  • win11+wls2+ubuntu2004配置cuda+cudnn+pytorch
    0.前置说明win11系统开启子系统wsl2安装Ubuntu2004版本子系统(2204版本未测试,请自测)1.安装wsl2-Ubuntu2004子系统win11以上默认是wsl2了,win10参考列表第一个子系统......
  • PowerBI连接数据库,并可视化
    本节选取MySQL软件自带的数据文件,world数据库中含有city表,以该表的数据为例,使用PowerBI软件,连接数据库,数据清洗后,使用筛选器实现动态筛选效果,我们知道PowerBI软件具有良好的......