논문은 비선형성·차분 균일성 등 기존 S-box 선정 기준이 아핀 등가 불변량이라 해밍 가중치 기반의 전력분석(CPA) 부채널 취약점을 포착하지 못한다는 점을 지적한다. 저자는 동일한 고전 지표를 갖는 두 S-box라도 CPA 템플릿 공격에서는 다르게 누설될 수 있음을 보이고, 이를 정량화하는 새 지표 '해밍-가중치 템플릿 상관계수'를 제안했다. 로지스틱 맵 기반으로 생성한 S-box군에서 AES 표준 S-box 대비 상관계수 분포가 12~13% 넓어지는 현상을 30만 개 샘플로 확인했으며, 이는 SNR=10, N=1,000 조건의 몬테카를로 CPA 시뮬레이션에서 공격 성공률을 29% 높이는 결과로 이어졌다. 저자는 이 효과의 크기 자체는 작지만 기존 지표로는 완전히 놓치는 탐지 가능성을 제공하는 새로운 측정축이라고 강조한다.
- •비선형성·차분 균일성 등 기존 S-box 지표는 아핀 불변량이라 해밍 가중치 기반 CPA 누설을 못 잡아냄
- •새 지표 '해밍-가중치 템플릿 상관계수' 제안, 동일 고전 지표라도 CPA 누설 차이를 포착
- •로지스틱 맵 기반 S-box군에서 AES 대비 상관계수 분포가 12~13% 확대(30만 샘플)
- •몬테카를로 CPA 시뮬레이션(SNR=10, N=1000)에서 공격 성공률 29% 상승으로 확인
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Beyond Affine Invariants: A Hamming-Weight Correlation Metric for Template-CPA Leakage in Key-Dependent S-boxes
- 1.비선형성·차분균일성 등 고전 S-box 지표는 아핀 불변량이라 템플릿 CPA 누설을 못 잡음을 증명
- 2.해밍 웨이트 기반 상관 지표 ρ_HW를 제안, 동일 고전 지표 S-box들의 누설 차이를 식별
- 3.30만 개 S-box 실험에서 로지스틱 맵 기반 생성기가 분포를 12~13% 확장
- 4.SNR=10 조건 몬테카를로 CPA 공격 성공률이 29% 상대 증가함을 확인
왜 중요한가?
키 의존형 S-box를 쓰는 화이트박스·커스텀 암호 구현에서, 고전 안전성 지표가 만점이어도 부채널(전력 분석) 취약성이 숨어 있을 수 있음을 계량적으로 보여준다. 새 측정 축(ρ_HW)은 S-box 생성기 검증 절차에 추가할 실용적 체크 항목이 된다.
언급 프로젝트
본문 미리보기
Classical selection criteria for cryptographic S-boxes—nonlinearity $\mathrm{NL}$, differential uniformity $\delta$, boomerang uniformity $\beta_{\mathrm{B}}$, algebraic degree $\deg$—are invariants of affine equivalence. That property is exactly what blinds them to a class of side-channel weaknesses. The correlation-power-analysis (CPA) template distinguisher is governed by the Hamming-weight functional, and Hamming weight is not affine-invariant; it does not descend to the affine-equivalence q
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:58AI 초안



