版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、序列密碼是密碼學(xué)的一個(gè)重要分支.由于具有加解密速度快、硬件實(shí)現(xiàn)簡(jiǎn)單、沒(méi)有或只有有限的錯(cuò)誤傳播等特點(diǎn),序列密碼被廣泛應(yīng)用于保密通信中.為了更進(jìn)一步促進(jìn)序列密碼的發(fā)展,歐洲實(shí)施了eSTREAM研究項(xiàng)目以期征集到適合廣泛采用的新的序列密碼算法.因此,充分考量eSTREAM候選算法及獲選算法的安全性對(duì)序列密碼的發(fā)展具有重要的理論和現(xiàn)實(shí)意義.基于此,本文重點(diǎn)對(duì)eSTREAM計(jì)劃中的候選算法DECIMv2及獲選算法Trivium進(jìn)行了安全性分析,取
2、得以下主要成果:
(1)針對(duì)DECIMv2的非線性部件ABSG的原型比特搜索生成器BSG,利用Martin Hell關(guān)于自縮生成器的攻擊思想,提出了一種基于多段密鑰流的概率快速密鑰恢復(fù)攻擊.與目前已知最好攻擊結(jié)果相比,該攻擊能夠?qū)⒂?jì)算復(fù)雜度從O(L320.5L)降到O(L320.43L),其中L為線性反饋移位寄存器的長(zhǎng)度.特別地,當(dāng)L為96時(shí),計(jì)算復(fù)雜度可以達(dá)到O(L320.39L),所需的數(shù)據(jù)復(fù)雜度為O(NL), N為攻擊的
3、次數(shù).實(shí)驗(yàn)結(jié)果表明,隨著密鑰段數(shù)的增多,算法的計(jì)算復(fù)雜度明顯減少.
(2)針對(duì)具有低重量反饋多項(xiàng)式的BSG,利用猜測(cè)確定攻擊的思想并基于BSG序列的差分構(gòu)造特點(diǎn)提出一種快速密鑰恢復(fù)攻擊.具體的,由截獲的密鑰流恢復(fù)出候選差分序列并利用反饋多項(xiàng)式對(duì)候選差分序列進(jìn)行校驗(yàn),以減少需要求解的L維線性方程系統(tǒng)的數(shù)量,從而大大減少了算法所需的計(jì)算復(fù)雜度.理論分析和仿真結(jié)果表明,對(duì)于反饋多項(xiàng)式重量小于10的BSG,該算法明顯優(yōu)于現(xiàn)有的攻擊方法
4、.
(3)對(duì)Trivium的簡(jiǎn)化版本2輪Trivium進(jìn)行分析研究,借助于輪函數(shù)的Walsh譜,找到了它的多個(gè)線性逼近方程,對(duì)其進(jìn)行了多線性密碼分析.與現(xiàn)有的單線性密碼分析算法相比,該算法攻擊成功所需的數(shù)據(jù)量明顯減少.具體的,若能找到 n個(gè)線性近似方程,在達(dá)到相同攻擊成功概率的前提下,多線性密碼分析所需的數(shù)據(jù)量只有單線性密碼分析的1/n.
(4)對(duì)Trivium的硬件實(shí)現(xiàn)進(jìn)行了分析研究,發(fā)現(xiàn)了其可用于相關(guān)能量攻擊的漏
5、洞,據(jù)此給出了Trivium相關(guān)能量攻擊的有效方案.首先通過(guò)對(duì)Trivium的初始化算法的分析可以選擇出合適的中間值函數(shù)及能量模型,進(jìn)而通過(guò)引入一個(gè)修正的相關(guān)系數(shù)描述假設(shè)的能量消耗值與實(shí)際測(cè)量的能量值的關(guān)系.修正相關(guān)系數(shù)的計(jì)算可以明顯減少電子噪聲的影響,并且假設(shè)中間值可以由最大修正相關(guān)系數(shù)唯一確定.接著利用恢復(fù)出的假設(shè)中間值可以列出多個(gè)關(guān)于秘密鑰比特的方程并最終通過(guò)順序求解這些方程來(lái)得到Trivium的秘密鑰.與Fischer關(guān)于Tri
6、vium的差分能量攻擊相比,該算法更有效更穩(wěn)健.最后的軟件仿真驗(yàn)證了方案的正確性和可行性.
(5)利用相關(guān)能量分析攻擊對(duì)eSTREAM的候選算法DECIMv2進(jìn)行了安全性分析.針對(duì)DECIMv2的軟硬件實(shí)現(xiàn)的不同特點(diǎn),分別選擇出合適的能量模型及中間值;然后利用選擇IV對(duì)DECIMv2進(jìn)行再同步來(lái)獲得足夠的能量跡,從而計(jì)算修正相關(guān)系數(shù)可以恢復(fù)出正確的中間值并最終得到算法的秘密鑰.軟件仿真驗(yàn)證了DECIMv2的相關(guān)能量攻擊方案的可
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- eSTREAM序列密碼候選算法的安全性分析.pdf
- PRIMATEs算法的安全性分析.pdf
- 流密碼算法Trivium的安全性研究.pdf
- 流密碼算法Grain的安全性研究.pdf
- 密碼學(xué)算法安全性研究.pdf
- 分組密碼算法的安全性分析.pdf
- 胃癌治療候選新藥GX1-rmhTNFα安全性初步研究.pdf
- 若干對(duì)稱(chēng)密碼算法的安全性分析.pdf
- 幾個(gè)分組密碼算法的安全性分析.pdf
- 流密碼算法SOSEMANUK的安全性分析.pdf
- 若干分組密碼算法安全性新研究.pdf
- 代理簽名算法研究及安全性分析.pdf
- 基于國(guó)密算法的OpenSSL安全性?xún)?yōu)化研究.pdf
- 流密碼算法Salsa20的安全性研究.pdf
- 逐塊加密的序列碼算法安全性研究.pdf
- rsa加密算法的安全性分析
- RC4算法的安全性分析.pdf
- 分組密碼算法和流密碼算法的安全性分析.pdf
- 密碼算法TWINE和NTRU的安全性分析.pdf
- 基于口令的密鑰導(dǎo)出算法安全性分析.pdf
評(píng)論
0/150
提交評(píng)論