Collision-Correlation Attack against some 1st order Booloean Masking Schemes in the Context of Secure Devices

Publié le 05 Mars 2013 Mis à jour le 05 Mars 2013

Auteurs : Victor Lomné et Thomas Roche (ANSSI)
Intervention de Victor Lomné et de Thomas Roche sur le sujet lors de COSADE 2013 (7-8 mars 2013 à Paris)

Cet article propose une comparaison entre deux méthodes d’attaques par canaux auxiliaires (attaques déduisant la valeur du secret manipulé à partir de la consommation de courant du dispositif pendant le calcul cryptographique).

Les deux techniques comparées dans l’article ont été récemment publiées dans des conférences du domaine et permettent d’outrepasser certaines protections d’implémentations de l’AES basées sur le partage de secret.

Le travail expose une étude théorique approfondie de l’exploitation par ces deux techniques d’attaque de la vulnérabilité résiduelle des protections habituellement utilisées, fondées sur un partage de secret non optimal. L’article décrit également des résultats expérimentaux venant étayer cette analyse.

L’étude conclut en conseillant d’utiliser des méthodes de protection basées sur un partage de secret formellement sûr.