[技术问答] M2354 的旁路攻击防护对不同长度密钥的适配性如何?

[复制链接]
83|22
幻境之眼 发表于 2026-9-4 09:23 | 显示全部楼层
M2354的旁路防护设计考虑了密钥长度变化,不同密钥长度下防护效果应一致。
绒兔星球 发表于 2026-9-5 09:24 | 显示全部楼层
M2354 旁路攻击防护针对 AES‑128/192/256 密钥均支持,硬件掩码机制可适配不同密钥长度,防护强度不随密钥长度下降。长密钥下掩码运算周期略有增加,功耗、时间旁路抵抗能力保持一致。该防护仅作用硬件加密通路,软件密钥无此保护,密钥变长会小幅拉高加密时延,不会削弱旁路防护效果。
月亮一键变蓝 发表于 2026-9-9 10:25 | 显示全部楼层
ECC 这边有点意思,P-256 和 P-521 的标量乘掩码实现,长曲线的 extra carry 处理会引入额外的功耗毛刺,我们抓到过 P-521 在模约减阶段的窄峰泄漏。
643757107 发表于 2026-9-7 18:32 | 显示全部楼层
M2354 硬件加密引擎内置旁路攻击(SCA,SPA/DPA/DEMA)防护:掩码、随机化功耗、时序抖动,防护绑定硬件加速器通路;只有走硬件加速通路时防护才生效,软件实现的算法无硬件侧信道防护
埃娃 发表于 2026-9-8 10:02 | 显示全部楼层
M2354的SCA防护设计确实考虑了不同密钥长度,但具体防护效果还需结合实际项目测试,观察功耗、电磁辐射等波形变化。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 在线客服 返回列表 返回顶部
0