An optimized Bitsliced Masked Adder for ARM Thumb-2 Controllers

dc.contributor.authorPozzobon, Enrico
dc.contributor.authorRenner, Sebastian
dc.contributor.authorMottok, Jürgen
dc.contributor.authorMatoušek, Václav
dc.date.accessioned2023-03-27T10:00:07Z
dc.date.available2023-03-27T10:00:07Z
dc.date.issued2022
dc.description.abstractModulární sčítání se používá jako nelineární operace v ARX kódování, neboť splňuje požadavek zavedení nelinearity v kryptografickém primitivu a většina moderních počítačových architektur potřebuje pro jeho vyčíslení pouze jeden hodinový cyklus. Díky tomu jsou kódy ARX obzvláště rychlé v softwarových implementacích, ovšem za cenu snížení ochrany proti ztrátám informací z postranních kanálů pomocí booleovského maskování: nejznámější maskovaná sčítačka pro mikrokontroléry ARM Thumb vyžaduje 83 instrukcí pro přidání dvou 32bitových čísel. Náš přístup pak spočívá v použití režimu bitových řezů umožňujících 32 paralelních sčítání na 32bitovém mikrokontroléru. Ukazujeme, že i když vezmeme v úvahu náklady na vytvoření bitových řezů před a po kódování, je možné dosáhnout vyšší propustnosti na testovaných kódech (CRAX a ChaCha20) při provozu v režimu bitových řezů. Dále ukazujeme, že nedochází k žádnému úniku informací ani v simulovaných trasách napájení, ani v trasách napájení získaných ze skutečného hardwaru poté, co byla zavedena dostatečná opatření k ochraně proti únikům (ztrátám) dat z datových vedení.cs
dc.description.abstract-translatedThe modular addition is used as a non-linear operation in ARX ciphers because it achieves the requirement of introducing non-linearity in a cryptographic primitive while only taking one clock cycle to execute on most modern architectures. This makes ARX ciphers especially fast in software implementations, but comes at the cost of making it harder to protect against side-channel information leakages using Boolean masking: the best known 2-shares masked adder for ARM Thumb micro-controllers takes 83 instructions to add two 32-bit numbers together. Our approach is to operate in bitsliced mode, performing 32 additions in parallel on a 32-bit microcontroller. We show that, even after taking into account the cost of bitslicing before and after the encryption, it is possible to achieve a higher throughput on the tested ciphers (CRAX and ChaCha20) when operating in bitsliced mode. Furthermore, we prove that no first-order information leakage is happening in either simulated power traces and power traces acquired from real hardware, after sufficient countermeasures are put into place to guard against pipeline leakages.en
dc.format5 s.cs
dc.format.mimetypeapplication/pdf
dc.identifier.citationPOZZOBON, E. RENNER, S. MOTTOK, J. MATOUŠEK, V. An optimized Bitsliced Masked Adder for ARM Thumb-2 Controllers. In 27th International Conference on Applied Electronics. Plzeň: IEEE, 2022. s. nestránkováno. ISBN: 978-1-66549-481-6 , ISSN: 1803-7232cs
dc.identifier.doi10.1109/AE54730.2022.9919884
dc.identifier.isbn978-1-66549-481-6
dc.identifier.issn1803-7232
dc.identifier.obd43938505
dc.identifier.uri2-s2.0-85140898988
dc.identifier.urihttp://hdl.handle.net/11025/51803
dc.language.isoenen
dc.publisherIEEEen
dc.relation.ispartofseries27th International Conference on Applied Electronicsen
dc.rightsPlný text je přístupný v rámci univerzity přihlášeným uživatelům.cs
dc.rights© IEEEen
dc.rights.accessrestrictedAccessen
dc.subjectBoolovské maskovánícs
dc.subjectmodulární sčítánícs
dc.subjectpostranní kanálcs
dc.subjectbitové řezycs
dc.subjectinstrukční sada ARM Thumbcs
dc.subject.translatedBoolean maskingen
dc.subject.translatedmodular additionen
dc.subject.translatedsidechannelen
dc.subject.translatedbitsliceden
dc.subject.translatedARM Thumben
dc.titleAn optimized Bitsliced Masked Adder for ARM Thumb-2 Controllersen
dc.title.alternativeOptimalizovaná maskovaná bitová sčítačka pro ovladače ARM Thumb-2cs
dc.typekonferenční příspěvekcs
dc.typeConferenceObjecten
dc.type.statusPeer-revieweden
dc.type.versionpublishedVersionen

Files

Original bundle
Showing 1 - 1 out of 1 results
No Thumbnail Available
Name:
Matoušek a kol. An_optimized_Bitsliced_2_share_masked_adder_for_ARM_Thumb_controllers.pdf
Size:
623.23 KB
Format:
Adobe Portable Document Format