中国人民解放军战略支援部队信息工程大学江浩东获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉中国人民解放军战略支援部队信息工程大学申请的专利一种针对无状态算法替代攻击的时间检测方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116318651B 。
龙图腾网通过国家知识产权局官网在2025-06-27发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211683910.5,技术领域涉及:H04L9/08;该发明授权一种针对无状态算法替代攻击的时间检测方法及系统是由江浩东;刘依婷;马智设计研发完成,并于2022-12-27向国家知识产权局提交的专利申请。
本一种针对无状态算法替代攻击的时间检测方法及系统在说明书摘要公布了:本发明公开一种针对无状态算法替代攻击的时间检测方法及系统,该方法包括:步骤1,调用OpenSSL库等开源库中的对称加密和数字签名算法,在不同安全强度下对其加密或签名时间进行采样;步骤2,对采样数据进行分组之后执行0,1转化,得到0,1序列作为下一步待检测序列;步骤3,利用NISTSP800‑22规范对转化后数据进行检测,判断待检测算法是否受到算法替代攻击;该系统包括:执行时间采样模块;数据类型转化模块;替代攻击检测模块。本发明能够成功检测出开源密码算法库如OpenSSL和后量子算法Dilithium,Falcon,SPHINCS+等算法中是否存在无状态算法替代攻击。
本发明授权一种针对无状态算法替代攻击的时间检测方法及系统在权利要求书中公布了:1.一种针对无状态算法替代攻击的时间检测方法,其特征在于,包括: 步骤1,调用开源库中的对称加密和数字签名算法,在不同安全强度下对其加密或签名时间进行采样;所述开源库包括OpenSSL库; 步骤2,对采样数据进行分组之后执行0,1转化,得到0,1序列作为下一步待检测序列; 步骤3,利用NISTSP800-22规范对转化后数据进行检测,判断待检测算法是否受到算法替代攻击; 所述步骤2包括: 替换算法时间分组与0,1转化:在原算法的基础上对引入拒绝采样进行算法替代攻击,记录算法成功加密或签名的时间,将前12采样时间的均值作为原算法时间的均值近似,对所有采样样本进行分组,假设可分为s组,具体分组与拒绝采样攻击的上界值相对应,将实验得到的样本数据中属于第i组的样本时间重置为0,属于第j组的样本数据设为1,j>i,删去所有数据汇总中第k组的样本数据,k<i,则可得到s-1组的0,1序列; 所述步骤3包括: 0,1随机性检测:从NIST随机性检测的15条标准中选择4项检测标准进行重点检测:频率检测、块内频数检验、重叠子序列检测、累加和检验,针对得到的s-1条0,1序列分别进行上述4项检测,检测过程中任一项随机性检测通过则认为输入的待检测算法遭受算法替代攻击。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人中国人民解放军战略支援部队信息工程大学,其通讯地址为:450000 河南省郑州市高新区科学大道62号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。