WEKO3
アイテム
中国剰余定理におけるGaussのアルゴリズムに対する単純電力解析
https://ipsj.ixsq.nii.ac.jp/records/10547
https://ipsj.ixsq.nii.ac.jp/records/1054737f48e0f-7fab-4d9b-a9c3-61dfa4d058d7
名前 / ファイル | ライセンス | アクション |
---|---|---|
![]() |
Copyright (c) 2005 by the Information Processing Society of Japan
|
|
オープンアクセス |
Item type | Journal(1) | |||||||
---|---|---|---|---|---|---|---|---|
公開日 | 2005-08-15 | |||||||
タイトル | ||||||||
タイトル | 中国剰余定理におけるGaussのアルゴリズムに対する単純電力解析 | |||||||
タイトル | ||||||||
言語 | en | |||||||
タイトル | A Simple Power Analysis on Gauss's Algorithm for Chinese Remainder Theorem | |||||||
言語 | ||||||||
言語 | jpn | |||||||
キーワード | ||||||||
主題Scheme | Other | |||||||
主題 | 特集:多様な社会的責任を担うコンピュータセキュリティ技術 | |||||||
資源タイプ | ||||||||
資源タイプ識別子 | http://purl.org/coar/resource_type/c_6501 | |||||||
資源タイプ | journal article | |||||||
その他タイトル | ||||||||
その他のタイトル | セキュリティ基盤技術 | |||||||
著者所属 | ||||||||
横浜国立大学大学院環境情報学府/研究院,東芝ソリューション株式会社SI技術開発センター | ||||||||
著者所属 | ||||||||
横浜国立大学大学院環境情報学府/研究院 | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Graduate School of Environment and Information Sciences, Yokohama National University,Systems Integration Technology Center, Toshiba Solutions Corporation | ||||||||
著者所属(英) | ||||||||
en | ||||||||
Graduate School of Environment and Information Sciences, Yokohama National University | ||||||||
著者名 |
小池, 正修
× 小池, 正修
|
|||||||
著者名(英) |
Masanobu, Koike
× Masanobu, Koike
|
|||||||
論文抄録 | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | 中国剰余定理(CRT)は多くの公開鍵暗号を高速に実装するために用いられる.本論文ではCRTにおけるGaussのアルゴリズムに対する単純電力解析(SPA)を提案する.提案解析手法は,2次元の場合のGaussのアルゴリズムに対し,消費電力波形から入力値を推測する.この手法を,剰余演算系(RNS)上のモンゴメリ乗算を利用したRSA-CRTに対して適用し,秘密素数pに関する部分情報を求めることができることを示す.さらに二分探索を応用することによりpを高確率で求めるアルゴリズムも提案する. | |||||||
論文抄録(英) | ||||||||
内容記述タイプ | Other | |||||||
内容記述 | The Chinese Remainder Theorem (CRT) is used to optimize implementation of a lot of public-key cryptosystems. In this paper we propose a simple power analysis (SPA) on Gauss's algorithm for CRT. Our attack reveals input values of Gauss's algorithm in two-dimensional case using several power consumption traces. We apply this method to RSA-CRT implementation using Montgomery multiplication based on Residue Number Systems (RNS). Then we can deduce the partial information related to the secret prime p. Furthermore we show an algorithm to reveal p with high probability by modifying the binary search algorithm. | |||||||
書誌レコードID | ||||||||
収録物識別子タイプ | NCID | |||||||
収録物識別子 | AN00116647 | |||||||
書誌情報 |
情報処理学会論文誌 巻 46, 号 8, p. 1860-1870, 発行日 2005-08-15 |
|||||||
ISSN | ||||||||
収録物識別子タイプ | ISSN | |||||||
収録物識別子 | 1882-7764 |