Efficient masked hardware implementation of symmetric cryptographic primitives

  • In our digital era, the integration of digital solutions into daily life for convenience is widespread, necessitating robust cryptographic algorithms for data protection. While software implementations are common, dedicated hardware modules offer better efficiency. However, real-world attacks exploit physical properties of devices in side-channel attacks, compromising security. Masking schemes, as the most widely applied countermeasure, provide security but come with implementation costs. This thesis focuses on minimizing randomness complexity and optimizing latency in hardware implementations in terms of the number of clock cycles, reducing costs without compromising security. Techniques presented in this thesis ensure cryptographic hardware setups remain resilient against side-channel threats, balancing security with practical implementation considerations.
  • In unserem digitalen Zeitalter sind robuste kryptografische Algorithmen für den Schutz von Daten unerlässlich. Obwohl Softwareimplementierungen üblich sind, bieten dedizierte Hardwaremodule eine effizientere Lösung. Dennoch können physikalische Eigenschaften von Geräten für Seitenkanalangriffe ausgenutzt werden, was die Sicherheit beeinträchtigt. Maskierungsverfahren sind eine gängige Gegenmaßnahme, jedoch mit Implementierungskosten verbunden. Diese Arbeit zielt darauf ab, die Komplexität der Zufälligkeit zu minimieren und die Latenz in Hardware-Implementierungen zu optimieren, um Kosten zu senken, ohne die Sicherheit zu gefährden. Die vorgestellten Techniken gewährleisten widerstandsfähige kryptografische Hardware-Konfigurationen gegen Seitenkanal-Bedrohungen, wobei ein Gleichgewicht zwischen Sicherheit und praktischen Implementierungserwägungen hergestellt wird.

Download full text files

Export metadata

Metadaten
Author:Aein Rezaei ShahmirzadiORCiDGND
URN:urn:nbn:de:hbz:294-110139
DOI:https://doi.org/10.13154/294-11013
Referee:Amir MoradiORCiDGND, Stefan MangardGND, Svetla NikovaGND
Document Type:Doctoral Thesis
Language:English
Date of Publication (online):2024/04/25
Date of first Publication:2024/04/25
Publishing Institution:Ruhr-Universität Bochum, Universitätsbibliothek
Granting Institution:Ruhr-Universität Bochum, Fakultät für Informatik
Date of final exam:2023/10/23
Creating Corporation:Fakultät für Informatik
GND-Keyword:Kryptologie; Hardware; Computersicherheit; Seitenkanalattacke; Maskierung (Informatik)
Institutes/Facilities:Lehrstuhl für Eingebettete Sicherheit
Dewey Decimal Classification:Allgemeines, Informatik, Informationswissenschaft / Informatik
faculties:Fakultät für Informatik
Licence (English):License LogoCreative Commons - CC BY-NC 4.0 - Attribution-NonCommercial 4.0 International