Sommaire

  • Cet exposé a été présenté le 18 décembre 2009.

Description

  • Orateur

    Julien Doget - Oberthur

L'analyse différentielle de la consommation (DPA) est une puissante attaque, permettant de récupérer une clé cryptographique, utilisée dans les systèmes embarqués. Cette attaque est particulièrement efficace sur les algorithmes de chiffrements par blocs. Pour une implémentation logicielle, deux techniques principales sont généralement appliquées pour la contrecarrer : le masquage et la désynchronisation (i.e. l'exécution des calculs intermédiaires dans un ordre aléatoire). Pour profiter des avantages des deux techniques, des travaux récents ont proposé de les combiner. Cependant, les schémas qui ont été conçus jusqu'à présent fournissent seulement une résistance limitée et certaines attaques DPA avancées les mettent en échec. Dans cet exposé, nous étudions la combinaison du masquage et de la désynchronisation d'un point de vue théorique et nous étendons cette approche avec l'utilisation du masquage d'ordre supérieur. Nous montrons qu'augmenter l'ordre du masquage permet de significativement améliorer le niveau de sécurité d'une telle combinaison. Nous conduisons d'abord une analyse théorique dans laquelle nous quantifions l'efficacité des attaques DPA avancés ciblant le masquage et la désynchronisation. A partir de cette analyse, nous concevons un schéma générique combinant masquage d'ordre supérieur et désynchronisation. Ce schéma est paramétrable en fonction du niveau de résistance souhaité. Afin d'illustrer nos résultats, nous appliquons notre méthode pour protéger une implémentation logicielle de l'AES avec différents compromis sécurité/efficacité.

Prochains exposés

  • !!! Reporté !!! Encryption homomorphe sans bruit à l'aide de groupes

    • 26 juin 2026 (13:45 - 14:45)

    • IRMAR - Université de Rennes - Campus Beaulieu Bat. 22, RDC, Rennes - Amphi Lebesgue

    Orateur : Pierre Guillot - Ravel Technologies (dispo Université de Strasbourg, IRMA)

    Je vais rappeler les travaux de Nuida et Ostrovski sur l'utilisation des groupes pour l'élaboration de schémas cryptographiques homomorphes. Je vais présenter nos travaux qui fournissent des encodages à la fois plus efficaces et plus généraux, et qui déterminent exactement quels groupes peuvent être utilisés.   Puis je vais discuter GRAFHEN, un protocole qui utilise ces idées. Je dirai juste[…]
    • Cryptography

  • MIKE: An efficient and compact NIKE Based on a Commutative Monoidal Action 

    • 03 juillet 2026 (13:45 - 14:45)

    • IRMAR - Université de Rennes - Campus Beaulieu Bat. 22, RDC, Rennes - Amphi Lebesgue

    Orateur : Jonathan Komada Eriksen - COSIC, KU Leuven

    Robert recently described a powerful correspondence between certain (Hermitian) modules and (polarized) abelian varieties, which simultaneously generalizes both the class-group action underlying protocols such as CSIDH, and the Deuring correspondence, underlying protocols such as SQIsign. Using this correspondence, he also proposed how to construct a post-quantum NIKE, called MIKE, which, at a[…]
    • Cryptography

Voir les exposés passés