陶文卿
- 作品数:2 被引量:5H指数:2
- 供职机构:上海市信息安全测评认证中心更多>>
- 发文基金:国家质检公益性行业科研专项更多>>
- 相关领域:自动化与计算机技术经济管理更多>>
- 基于威胁树的IT产品安全关键件识别研究被引量:2
- 2019年
- 针对信息安全认证中产品更新换代周期短与安全需求增加之间矛盾突出的问题,提出基于威胁树分析的产品安全关键件识别方法。首先确定产品的资产列表,并对资产进行威胁树分析确定基本事件,对基本事件进行权重赋值和量化,计算威胁发生的概率;结合威胁发生的损失严重程度,计算资产的安全重要度并排序,从而识别出产品的安全关键件。以智能卡芯片为例进行了实例验证,识别出了其安全关键件,验证了此方法合理可行,对信息安全产品认证中变更控制实施具有重要参考意义。
- 陶文卿张俊彦陈清明
- 基于数据加密标准掩码的功耗分析方法被引量:3
- 2015年
- 针对典型数据加密标准(DES)掩码实现的安全性问题,提出一种对其进行密钥破解的相关性功耗分析方法。结合DES运算后两轮,选择密码运算过程中间值中的分散位作为目标函数,利用汉明重量模型猜测第16轮运算的轮密钥,并计算功耗和中间值数据的汉明重量之间的相关性,根据相关性大小进行排序,从而破解掩码DES算法的密钥。实验结果表明,该方法取得了较好的效果,可成功破解掩码型DES算法的64位密钥。
- 陶文卿顾星远李菁
- 关键词:数据加密标准旁路攻击掩码技术S盒