SPA에 안전한 Unsigned Left-to-Right 리코딩 방법

Vol. 17, No. 1, pp. 21-32, 2월. 2007
10.13089/JKIISC.2007.17.1.21, Full Text:
Keywords: 부채널 공격, RSA, DSA, SPA, left-to-right recoding, fixed pattern, comb method
Abstract

Vuillaume-Okeya는 스칼라 모듈러 지수승 연산에서 SPA공격에 안전한 리코딩 방법을 제안하였다. 제안한 방법은 역원 연산의 비용이 큰 RSA 또는 DSA 같은 시스템에서 효율적으로 구성 될 수 있게 비밀키의 표현을 0을 포함하지 않는 양의 디짓 셋 ${1,2,{\cdots},2^{\omega}-1}$을 이용해 리코딩 하였다. 제안된 방법은 비밀키의 최하위 비트부터 스캔하면서 리코딩하는 Right-to-Left기법이다. 따라서 지수승 연산 전에 리코딩이 연산되고 그 결과를 저장하는 추가적인 공간이 필요하게 된다. 본 논문은 Left-to-Right 방향으로 수행하는 새로운 리코딩 방법들을 제안한다. 본 논문에서 제안하는 방법은 (1) 일반적으로 윈도우 크기가 ${\omega}$인 SPA에 안전한 부호가 없는 Left-to-Right리코딩 방법이고 (2) 윈도우 크기 ${\omega}=1$(즉, {1,2}로 구성된 부호가 없는 이진 표현)인 경우는 일반적인 윈도우 크기 ${\omega}$에 제안된 기법보다 훨씬 간단하게 변형할 수 있다. 또한 (3) 제안된 리코딩 방법은 부호가 없는 comb 방법에도 적용하여 SPA에 안전하게 수행할 수 있고, (4) 기수가 ${\gamma}$인 경우에도 확장하여 SPA에 안전하게 대응할 수 있다. 본 논문에서 제안한 Left-to-Right리코딩 기법들은 메모리의 제약을 받는 장비인 스마트 카드, 센서 노드에 적합하다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
S. Kim, H. Kim, K. Chung, J. Lim and D. Han, "SPA-Resistant Unsigned Left-to-Right Receding Method," Journal of The Korea Institute of Information Security and Cryptology, vol. 17, no. 1, pp. 21-32, 2007. DOI: 10.13089/JKIISC.2007.17.1.21.

[ACM Style]
Sung-Kyoung Kim, Ho-Won Kim, Kyo-Il Chung, Jong-In Lim, and Dong-Guk Han. 2007. SPA-Resistant Unsigned Left-to-Right Receding Method. Journal of The Korea Institute of Information Security and Cryptology, 17, 1, (2007), 21-32. DOI: 10.13089/JKIISC.2007.17.1.21.