Implémentation légère et sécurisée pour la cryptographie sur courbes elliptiques pour l'IoT

Antoine Loiseau · 2019

Cette thèse traite des problématiques relatives aux implémentations de la cryptographie sur les courbes elliptiques dans un environnement contraint tel que l’Internet des Objets (IoT). Les courbes elliptiques sont largement déployées au sein d’applications cryptographiques. Ces implémentations sont généralement basées sur le standard du NIST. Cependant, de nombreuses avancées en terme de performance et de sécurité ont été faites depuis l’élaboration de ce standard. Nous nous proposons dans cette thèse de construire un nouvel ensemble de courbes elliptiques pour le modèle de courbes binaires d’Edwards. Ces nouvelles courbes intègreront dès leur conception un certain nombre d’optimisations spécifiques aux architectures de processeurs de 32 bits. L’efficacité de ce modèle de courbes réside dans l’utilisation de coordonnées différentielles. Cependant, nous verrons que cette représentation est difficilement intégrable au sein des protocoles de signatures. Nous proposerons alors deux solutions pour pallier à cette problématique.Par ailleurs, les contraintes fortes en terme de sécurité face aux attaques par canaux auxiliaires nous mèneront à l’évaluation de notre implémentation face à un ensemble d’attaques physiques. Cette évaluation permettra de valider les propriétés de sécurité intrinsèques inhérentes à ce modèle de courbe elliptique et aux choix d’implémentations que nous aurons fait. De cette étude, nous proposerons une nouvelle attaque physique mêlant attaque par faute et attaque par canaux auxiliaires.Les attaques par profilages feront l’objet d’une étude particulière. Nous montrerons comment nous pouvons utiliser ces attaques pour retrouver une clef en une seule trace d’attaque, malgré l’utilisation de la contremesure ajoutant de l’aléatoire dans la représentation des points. Pour cela, nous utiliserons les méthodes de réduction de dimensions (PCA, LDA). Nous proposerons alors une nouvelle contremesure pour se prémunir de ce genre d’attaque.

Read the paper · More papers on PaperTik