喵ID:ommQdH免责声明

Towards Optimized and Constant-Time CSIDH on Embedded Devices

基本信息

DOI:
10.1007/978-3-030-16350-1_12
发表时间:
2019-01-01
期刊:
CONSTRUCTIVE SIDE-CHANNEL ANALYSIS AND SECURE DESIGN (COSADE 2019)
影响因子:
--
通讯作者:
Jao, David
中科院分区:
其他
文献类型:
Proceedings Paper
作者: Jalali, Amir;Azarderakhsh, Reza;Jao, David研究方向: -- MeSH主题词: --
关键词: --
来源链接:pubmed详情页地址

文献摘要

We present an optimized, constant-time software library for commutative supersingular isogeny Diffie-Hellman key exchange (CSIDH) proposed by Castryck et al. which targets 64-bit ARM processors. The proposed library is implemented based on highly-optimized field arithmetic operations and computes the entire key exchange in constant-time. The proposed implementation is resistant to timing attacks. We adopt optimization techniques to evaluate the highest performance CSIDH on ARM-powered embedded devices such as cellphones, analyzing the possibility of using such a scheme in the quantum era. To the best of our knowledge, the proposed implementation is the first constant-time implementation of CSIDH and the first evaluation of this scheme on embedded devices. The benchmark result on a Google Pixel 2 smartphone equipped with 64-bit high-performance ARM Cortex-A72 core shows that it takes almost 12 s for each party to compute a commutative action operation in constant-time over the 511-bit finite field proposed by Castryck et al. However, using uniform but variable-time Montgomery ladder with security considerations improves these results significantly.
我们提出了一个针对64位ARM处理器的优化的、常数时间的软件库,用于由卡斯崔克等人提出的交换超奇异同源迪菲 - 赫尔曼密钥交换(CSIDH)。所提出的库是基于高度优化的域算术运算实现的,并在常数时间内计算整个密钥交换。所提出的实现对计时攻击具有抵抗力。我们采用优化技术来评估在ARM驱动的嵌入式设备(如手机)上CSIDH的最高性能,分析在量子时代使用这种方案的可能性。据我们所知,所提出的实现是CSIDH的第一个常数时间实现,也是该方案在嵌入式设备上的首次评估。在配备64位高性能ARM Cortex - A72内核的谷歌Pixel 2智能手机上的基准测试结果表明,各方在卡斯崔克等人提出的511位有限域上以常数时间计算一个交换作用操作大约需要12秒。然而,考虑安全性使用统一但可变时间的蒙哥马利阶梯算法显著改善了这些结果。
参考文献(29)
被引文献(0)

数据更新时间:{{ references.updateTime }}

Jao, David
通讯地址:
--
所属机构:
--
电子邮件地址:
--
免责声明免责声明
1、猫眼课题宝专注于为科研工作者提供省时、高效的文献资源检索和预览服务;
2、网站中的文献信息均来自公开、合规、透明的互联网文献查询网站,可以通过页面中的“来源链接”跳转数据网站。
3、在猫眼课题宝点击“求助全文”按钮,发布文献应助需求时求助者需要支付50喵币作为应助成功后的答谢给应助者,发送到用助者账户中。若文献求助失败支付的50喵币将退还至求助者账户中。所支付的喵币仅作为答谢,而不是作为文献的“购买”费用,平台也不从中收取任何费用,
4、特别提醒用户通过求助获得的文献原文仅用户个人学习使用,不得用于商业用途,否则一切风险由用户本人承担;
5、本平台尊重知识产权,如果权利所有者认为平台内容侵犯了其合法权益,可以通过本平台提供的版权投诉渠道提出投诉。一经核实,我们将立即采取措施删除/下架/断链等措施。
我已知晓