Cloudflare Research
publicación
2016

Ataques a construcciones de AES de caja blanca

Detalles

Proceedings of the 2016 ACM Workshop on Software Protection, pp. 85-90. 2016.

Resumen

Una implementación de caja blanca del Estándar de Cifrado Avanzado (AES) es una implementación de software que tiene como objetivo evitar la recuperación de la clave maestra secreta del cifrado de bloque. Este artículo refina los criterios de diseño para construcciones de AES de caja blanca al describir nuevos ataques a propuestas anteriores que son conceptualmente muy simples e introduce una nueva familia de construcciones de AES de caja blanca. Nuestros ataques tienen una fase de descomposición, seguida de una fase de desambiguación. La fase de descomposición aplica un análisis criptográfico de estilo SASAS para convertir la implementación en una forma más simple, mientras que la fase de desambiguación convierte la forma más simple en una forma canónica única. Luego es trivial recuperar la clave maestra secreta de la implementación a partir de su forma canónica. Pasamos a discutir la dificultad de la desambiguación de SPN como un problema en sí mismo, y cómo construir cajas blancas a partir de él. Las implementaciones de todos los ataques y construcciones descritos se proporcionan en GitHub en [https://github.com/OpenWhiteBox/](https://github.com/OpenWhiteBox/).