侧信道攻击方法重大突破!中国电信相关成果登上密码硬件顶级期刊
飞象网讯 近日,中国电信旗下中电信量子集团PQC(后量子密码)研究团队联合上海交通大学郁昱教授团队、山东大学王伟嘉教授团队,在侧信道攻击领域实现重要突破。针对NIST后量子密码标准化项目中第五个入选算法HQC(Hamming Quasi-Cyclic,一种基于编码的后量子密钥封装机制),在侧信道攻击研究领域,通过采用差分功耗分析(DPA)方法成功恢复密钥,首次实现了针对HQC的DPA式攻击,填补了该领域的研究空白。相关研究成果以论文《DPA-Style Attacks on HQC》的形式,正式发表于国际密码协会(IACR)旗下的顶级学术期刊TCHES,该期刊聚焦于密码硬件与嵌入式系统安全等密码工程问题,录用论文代表了在该领域学术与产业应用方面的国际先进水平。(在线版地址:https://eprint.iacr.org/2025/1966)
突破一阶掩码:HQC的DPA式攻击首次实现
HQC作为目前唯一入选的基于编码的NIST PQC标准算法,此前针对它的功耗侧信道分析多集中于SPA(简单功耗分析)类型。这类攻击虽然在特定条件下有效,但对噪声非常敏感,防护相对容易。在侧信道攻击领域,DPA(差分功耗分析)具有强大的噪声消除能力和对防护措施的穿透力,然而针对HQC的DPA式攻击研究一直是一个空白。
团队通过研究提出了首个针对HQC解封装(Decapsulation)过程中DPA式的攻击方法。通过统计分析,成功锁定了HQC解密过程中的一个关键中间值v⊕(uy)的汉明重量。为了完成攻击,设计了一种巧妙的“局部投影”(Toeplitz based Local Projections)方法,通过构造特定的u多项式,使其在与密钥y进行乘法运算时,能起到类似“窗口”的作用。这种特殊的构造确保了每一个小块的输出中间值,其依赖的密钥位也被严格限制在一个对应的小块内。通过这种方式,成功地将原本复杂的循环卷积问题,分解为一系列可以独立、并行DPA攻击的“块状”问题,极大地提高了攻击的效率和可行性。
团队在STM32F4微处理器上对上述攻击方法进行了攻击验证,结果令人瞩目:非建模攻击仅需45条功耗迹线即可恢复秘密密钥,建模攻击所需迹线更是减少到10条。更具突破性的是,团队首次通过实验证实了对HQC布尔掩码(BooleanMasking)实现的攻击。布尔掩码技术作为被广泛应用于抵御DPA攻击的标准对策,此前虽有研究推测其可能遭受攻击,但一直未得到实践验证。此次,团队利用二阶DPA特性,成功绕过防护机制,使用约7500条侧信道迹线恢复了密钥,首个真正实现对一阶掩码HQC进行实验攻击。
这一研究结果首次从实践上证实了,面对强大的DPA攻击,标准的一阶掩码防护对于HQC安全性保障并不充分。实现者必须采用更高阶的掩码方案或其他先进的侧信道防护技术,才能确保HQC在未来复杂物理环境下的安全性。
以攻促防:PQC全链路安全防护体系构建
当前,PQC算法虽在理论层面可证明安全,但当算法落地为芯片、终端设备并投入实际运行后,数据处理、密钥运算等过程中易泄露功耗波动、电磁辐射等物理信号,这些信号可能被攻击者捕捉分析进而破解密钥,成为PQC技术产业化应用的重要安全隐患。
中电信量子集团作为中国电信旗下专注抗量子安全的核心企业,已在PQC领域组建起覆盖科技创新、成果转化到产业应用的全链条核心团队,打造了专业的侧信道安全实验室,以及集成CPA、DPA、SPA及模板攻击等工具的综合实验平台,以“以攻促防”为核心定位筑牢密码全链条安全防线。
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
盘点2025|光纤光缆:周期性放缓之下,确定性开始凸显
在2025年,光纤光缆厂商们习惯于用“周期性”一词来描述当前的困难,相比于宽带普及、4G升级换代带来的流量需求猛增这一巨大业务增长。可如今在刷着短视频、看着带货的新日常生活常态下,尽..[详细]
盘点2025|人工智能:破局前行、以智启新,同赴人机共生新未来
2025年,人工智能行业迎来技术迭代与价值落地的双重关口。这一年里既延续着近年来的高速增长态势,也迎来从野蛮生长向规范提质的深刻转型。 [详细]
盘点2025|算力行业:量质齐升的进阶之路
在数字经济加速渗透全球经济社会各领域的今天,算力已成为继电力、水资源之后的关键生产要素,是支撑数字中国建设、推动高质量发展的核心基础设施。算力的规模与质量直接决定了数字经济的发..[详细]
盘点2025|芯片:AI依旧是挖潜点,应用进一步多样化
时至2025年年底,人们已经开始渐渐习惯,有事听听AI给出的参考意见。其背后的算力支撑也在逐步加强,像是更先进的制程,以及向更多端侧设备的拓展。另一方面,AI又一石激起千层浪,机遇与需..[详细]
盘点2025 | 从5G到6G:深耕与突破并行,开启智能连接新纪元
2025年,全球通信产业站在了一个关键的历史交汇点。这一年既是“十四五”规划的收官年,5G建设成果全面转化的验收年,也是“十五五”规划启幕,6G布局从技术探索迈向工程落地的奠基之年,更..[详细]
盘点2025|量子信息:三大领域技术持续演进,产业发展未来可期
以量子计算、量子通信和量子精密测量为代表的量子信息技术是挑战人类调控微观世界能力极限的世纪系统工程,是对传统技术体系产生冲击、进行重构的重大颠覆性创新,将引领新一轮科技革命和产..[详细]
盘点2025|2025年智能终端趋势洞察:AI重构体验,超级终端时代加速到来
2025年,全球智能终端行业站在了技术革新与生态重构的十字路口。AI技术的规模化渗透、折叠屏形态的成熟落地、跨设备协同的深度演进,正在重塑终端产品的价值逻辑与市场格局。[详细]
MWC26启幕:AI+通信深度融合,重构行业价值逻辑
三月的巴塞罗那,科技盛宴如期而至。3月2日至5日,世界移动通信大会(MWC26)将拉开帷幕,恰逢展会落户当地20周年,这场全球通信行业的开春盛事,正承载着定义下一个十年科技革命和产业变革..[详细]
从“参与”到“主导”:华为开源之路越走越宽
如今国内使用开源软件、贡献开源社区已经蔚然成风,不过很少有企业像华为一样迅速从使用开源、参与开源到成为诸多大型开源项目的主要贡献者。华为计算开源业务总经理李永乐在近日接受采访时..[详细]
光纤做AI“超大缓存”,从设想到落地难点在哪?
近期,著名程序员、前 ID Software 创始人 John Carmack发文提出了一个大胆的设想,利用光纤延迟线作为 AI 的高速缓存,从而解决如今人工智能计算领域的内存瓶颈问题。..[详细]













