9. Cấu trúc của Luận án
1.3.3. Mô hình điện năng tiêu thụ
Mô hình điện năng tiêu thụ được sử dụng để mô tả đặc điểm điện năng tiêu thụ của thiết bị. Mô hình này được sử dụng cho hai mục đích :
- Một là để xây dựng điện năng tiêu thụ giả định của thiết bị khi biết giá trị nó
xử lý. Gọi ℒ là mô hình điện năng tiêu thụ cho mục đích này, ℎ là giá trị điện năng tiêu thụ giả định khi thiết bị xử lý giá trị 𝑧, khi đó ℎ = ℒ(𝑧).
- Hai là để ước lượng giá trị thiết bị xử lý khi biết vết điện năng tiêu thụ thực
tế của thiết bị. Gọi 𝐹 là mô hình điện năng tiêu thụ của thiết bị cho mục đích này, 𝒙 là vết điện năng tiêu thụ thực thế của thiết bị, khi đó đầu ra của mô
22
hình là 𝑦 = 𝑃(𝑧 = 𝑧𝑖|𝒙) = 𝐹(𝒙). Đây là xác suất ước lượng giá trị mà thiết bị xử lý là 𝑧𝑖 khi biết được vết điện năng tiêu thụ 𝒙.
Bảng 1.1. Một số mô hình điện năng tiêu thụ
Tên mô hình ℒ(𝑧) Ví dụ
Bit đơn
Giá trị một bit của 𝑧, ví dụ ℒ(𝑧) có giá trị là bit có trọng số thấp nhất của
𝑧 ; ℒ(𝑧) = 𝐿𝑆𝐵(𝑧) 𝑧 = 3𝐵ℎ = 00111011 ℒ(𝑧) = 1 Trọng số Hamming (HW)
Tổng số bit của 𝑧 có giá trị là 1. ℒ(𝑧) = 𝐻𝑊(𝑧)
𝑧 = 3𝐵ℎ = 00111011
ℒ(𝑧) = 5
Khoảng cách Hamming (HD)
Tổng số bit trong 𝑧 có sự chuyển trạng thái so với các bit của 𝑧0 được
thiết bị xử lý trước đó. ℒ(𝑧) = 𝐻𝐷(𝑧, 𝑧0) = 𝐻𝑊(𝑧 ⊕ 𝑧0)
𝑧 = 3𝐵ℎ = 00111011 𝑧0 = 00ℎ = 00000000
ℒ(𝑧) = 5
Mục đích thứ nhất thường được sử dụng trong các kịch bản tấn công không có
bản mẫu, khi đó các mô hình điện năng tiêu thụ tổng quát thường được áp dụng.
Chúng được xây dựng dựa trên đặc điểm điện năng tiêu thụ của mạch điện CMOS đó là điện năng tiêu thụ của mạch phụ thuộc vào dữ liệu mạch xử lý là bit 1 hay 0, hoặc số lần chuyển trạng thái từ 01, từ 10. Một số mô hình điện năng tiêu thụ tổng quát được mô tả bởi Bảng 1.1 [35]. Mô hình bit đơn và mô hình trọng số Hamming được sử dụng khi tấn công đối với các thuật toán mật mã được cài đặt bằng phần mềm trên các hệ vi điều khiển, còn mô hình khoảng các Hamming được sử dụng khi tấn công đối với thuật toán mật mã được cứng hóa trên FPGA.
Mục đích thứ hai thường được sử dụng trong các kịch bản tấn công mẫu, khi đó mô hình điện năng tiêu thụ 𝐹 dành riêng cho từng thiết bị được xây dựng. Mô hình 𝐹 được xây dựng để mô tả điện năng tiêu thụ của tất cả các trường hợp có thể của một giá trị trung gian 𝑧 ; (𝑧1, 𝑧2, … , 𝑧|𝑍|) của thuật toán mật mã người tấn công sử dụng trong quá trình tấn công. Mô hình này được xây dựng bằng cách thu thập nhiều vết điện năng tiêu thụ khi thiết bị xử lý đối với các giá trị trung gian tấn công và sử dụng một kỹ thuật thống kê hay thuật toán học máy để mô tả sự phụ thuộc của điện năng tiêu thụ của thiết bị vào các giá trị trung gian 𝑧𝑖; (𝑖 = 1,2, … , |𝑍|). Chi tiết về quá trình này sẽ được mô tả ở phần tấn công mẫu (mục 1.4.2).
23
Các phương pháp tấn công phân tích điện năng tiêu thụ
Các phương pháp tấn công phân tích điện năng tiêu thụ được chia thành hai dạng chính là tấn công không có bản mẫu và tấn công có bản mẫu dựa trên các điều kiện mà người tấn công có. Trong phần này luận án trình bày quy trình cơ bản để thực hiện các dạng tấn công này.