DOI QR코드

DOI QR Code

Side-channel Attack on the Final Round SHA-3 Candidate Skein

SHA-3 최종 라운드 후보 Skein에 대한 부채널 공격 방법

  • Received : 2012.02.27
  • Accepted : 2012.05.30
  • Published : 2012.06.30

Abstract

Due to the absence of an alternative algorithm SHA-2, NIST (National Institute of Standards and Technology) is proceeding to development project of SHA-3. NIST announced five candidates of the final round at the end of 2010. Side-channel attack scenarios of five candidates for SHA-3 final round have been proposed. In this paper, we prove the possibility of the analysis against 32-bit modular addition by 8-bit blocks from our experiment on ARM chip board with a register size of 32-bit. In total we required 9700 power traces to successfully recover the 128-bit secret key for the attack against.

NIST(National Institute of Standards and Technology)는 SHA-2의 대체 알고리즘 부재로 SHA-3 개발 프로젝트를 진행 되고 있는 중 이다. 2010년 최종 라운드 후보 5개가 발표되었고, SHA-3 최종 라운드 5개의 후보에 대한 부채널 공격 시나리오가 제안되었다. 본 논문에서는 SHA-3 최종 라운드 후보 중 Skein에 대한 부채널 공격 시나리오를 32비트 레지스터를 사용하는 ARM Chip을 이용하여, 8 비트의 블록단위로 Divide and Conquer 분석이 가능함을 실험을 통해 증명한다. 9700개의 파형으로 128비트 키의 모든 비트를 찾을 수 있음을 실험으로 검증하였다.

Keywords

References

  1. P. Kocher, J. Jaffe, and B. Jun, "Introduction to differential power analysis and related attacks" White Paper, Cryptography Research, 1998.
  2. P. Kocher, J. Jaffe, and B. Jun, "Differential power analysis" CRYPTO 1999, LNCS 1666, Springer-Verlag, pp.388-397, 1999.
  3. O. Benoît, T. Peyrin, "Side-Channel Analysis of Six SHA-3 Candidates" CHES 2010, LNCS 6225, Springer-Verlag, pp.140 -157, 2010.
  4. N. Ferguson, S. Lucks, B. Schneier, D. Whiting, M. Bellare, T. Kohno, J. Callas, and J. Walker, The skein hash function family, http://www.schneier.com/skein.html, October.
  5. M. Bellare, R. Canetti and H. Krawczyk, "Keying hash functions for message authentication" CRYPTO '96, LNCS 1109, Springer-Verlag, pp.1-15, 1996.
  6. National Institute of Standards and Technology, "The Keyed-Hash Message Authentication Code (HMAC)," FIPS 198, 6 Mar, 2002.
  7. M. Zohner, M. Kasper, M. Stottinger, "Side channel analysis of the sha-3 finalists" Design, Automation & Test in Europe, DATE, 2012.