发明公开
- 专利标题: 一种基于比特故障模型的密码算法动态库安全性评估方法
-
申请号: CN202310836612.3申请日: 2023-07-07
-
公开(公告)号: CN117150498A公开(公告)日: 2023-12-01
- 发明人: 张帆 , 徐国瑞 , 许海涛 , 赵新杰 , 郭世泽
- 申请人: 浙江大学
- 申请人地址: 浙江省杭州市西湖区余杭塘路866号
- 专利权人: 浙江大学
- 当前专利权人: 浙江大学
- 当前专利权人地址: 浙江省杭州市西湖区余杭塘路866号
- 代理机构: 杭州求是专利事务所有限公司
- 代理商 邱启旺
- 主分类号: G06F21/57
- IPC分类号: G06F21/57 ; G06F11/36 ; G06F16/907 ; G06F16/901 ; G06F8/53 ; H04L9/40
摘要:
本发明公开了一种基于比特故障模型的密码算法动态库安全性评估方法,包括:从密码算法动态库中抽取密码算法函数中的元信息,构建第一信息数据库;按照第一信息数据库的指令架构,对其中存储的目标函数族的指令通过比特翻转故障模型进行翻转生成异变指令,建立第二信息数据库;选定待进行安全性测试的函数,对待测试函数进行正常调用或故障调用并收集输出;通过对收集到的故障输出进行处理和统计分析,得到安全脆弱性分析结果。本发明能够依据硬件故障模型下调用密码动态库的执行输出特征,快速找到各种密码库中的故障脆弱点,并提供详尽的分析结果和数据报告。