@techreport{oai:ipsj.ixsq.nii.ac.jp:00026748, author = {川畑, 伸幸 and 奈良, 竜太 and 戸川, 望 and 柳澤, 政生 and 大附, 辰夫 and Nobuyuki, Kawahata and Ryuta, Nara and Nozomu, Togawa and Masao, Yanagisawa and Tatsuo, Ohtsuki}, issue = {111(2008-SLDM-137)}, month = {Nov}, note = {共通鍵暗号規格の一つである AES は専用処理ハードウェアが搭載された IC チップ等の組込み機器上での使用例が多く,格納された共通鍵は外部に対して秘密であることが前提とされている.しかし,暗号処理演算中に発生する物理量を解析して共通鍵を解読するサイドチャネル攻撃と呼ばれる攻撃法が提案されその危険性が指摘されている.中でも電力差分解析攻撃 (DPA) は最も危険性が懸念されている攻撃法の一つであり,DPA への耐性を考慮した専用ハードウェアの設計が要求されている.本稿では, AES の SubBytes 処理にて複数の S-Box 回路を用いて並列処理させる場合に,クロスバスイッチを用いて消費電力の異なる複数の S-Box をランダムで切り替え消費電力を攪枠する手法を提案する.提案手法の実装をして評価および結果を報告する., AES is one of the common key cryptosystems often used on an embedded systems, IC-chips and others. Teir common key must be kept secret from others. However, it can be deciphered by side channel attack, the method of cracking cryptosystems by analyzing physical quantity generated at the encryption processing. Especially in side channel attack, differential power analysis (DPA) is known as the most dangerous attacking method. AES circuit is needed to be designd with regard to anti-DPA. To design an anti-DPA AES circuit, we propose a power masking SubBytes circuit which switches several S-Boxes, each of which has a different power to each other. We demonstrate our evaluation and results.}, title = {クロスバスイッチを用いたS-Box切替によるAES暗号処理回路のパワーマスキング手法}, year = {2008} }