期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
MIBS密码的相关密钥不变偏差线性分析 被引量:1
1
作者 刘庆聪 赵亚群 +1 位作者 马猛 刘凤梅 《密码学报》 CSCD 2016年第4期352-360,共9页
MIBS算法是由Izadi等在CANS2009上提出的一种轻量级分组密码算法,它的资源占用量较少,可以很好地应用于无线传感技术等设备资源和计算能力有限的环境中,目前对于MIBS已有许多分析结果,其中包括积分分析、差分分析、不可能差分分析、中... MIBS算法是由Izadi等在CANS2009上提出的一种轻量级分组密码算法,它的资源占用量较少,可以很好地应用于无线传感技术等设备资源和计算能力有限的环境中,目前对于MIBS已有许多分析结果,其中包括积分分析、差分分析、不可能差分分析、中间相遇分析等,但这些都是选择明文攻击.本文研究了轻量级分组密码算法MIBS-80抵抗相关密钥不变偏差线性分析的能力,属于已知明文攻击.利用MIBS-80密钥扩展算法的性质以及主密钥和轮密钥的关系,给出了一个密钥差分特征。结合掩码和密钥差分的特点,构造了一个9轮相关密钥不变偏差线性分析区分器,然后利用合适的线性逼近和部分和技术,对13轮的MIBS-80进行了攻击,并给出了攻击算法,能够恢复部分轮子密钥信息。攻击结果显示:攻击的数据复杂度和时间复杂度分别为2^(62.29)和2^(59.62).分析结果表明,该结果要优于已有的线性分析结果,并且此攻击方法是已知明文攻击,便于操作,易于实施.本文是第一个关于MIBS密码相关密钥不变偏差线性分析的结果,并且要优于目前已有的线性分析结果。 展开更多
关键词 分组 线性分析 MIBS算法 相关
在线阅读 下载PDF
轻量级分组密码算法ESF的相关密钥差分分析 被引量:4
2
作者 尹军 宋健 +1 位作者 曾光 马传贵 《密码学报》 CSCD 2017年第4期333-344,共12页
差分密码分析是对分组密码比较有效的攻击方法之一,寻找高概率的差分特征是攻击的第一步.Matsui的分枝定界算法是第一个经典搜索差分特征的方法,获取能够抵抗差分攻击的安全界;此外,计算活跃S盒数量的下界是另外一种评估分组密码抵抗差... 差分密码分析是对分组密码比较有效的攻击方法之一,寻找高概率的差分特征是攻击的第一步.Matsui的分枝定界算法是第一个经典搜索差分特征的方法,获取能够抵抗差分攻击的安全界;此外,计算活跃S盒数量的下界是另外一种评估分组密码抵抗差分攻击的方法.在2011年,Mouha等人将计算活跃S盒数量的问题转化成混合整数线性规划问题,应用于面向字的分组密码.在2014年亚密会上,Sun等人扩展了Mouha等人的方法,对面向比特的分组密码,在单密钥和相关密钥模型下计算最小活跃S盒数量的下界.本文基于Sun等人的自动化差分特征搜索方法,结合轻量级分组密码ESF设计特点,建立相关密钥下的MILP模型,得到10轮和11轮ESF最优相关密钥差分特征概率分别为2^(-16)和2^(-20).最后,利用搜索得到的11轮相关密钥差分特征,将相应的相关密钥差分区分器向后扩展2轮,提出了13轮的相关密钥差分攻击,攻击的数据复杂度为2^(47),时间复杂度为2^(66). 展开更多
关键词 轻量级分组 ESF算法 相关差分分析 混合整数线性规划
在线阅读 下载PDF
零相关线性分析研究 被引量:10
3
作者 王美琴 温隆 《密码学报》 2014年第3期296-310,共15页
零相关线性分析由Bogdanov和Rijmen于2012年首次提出,该方法利用分组密码算法中广泛存在的相关度为零的线性逼近来区分密码算法与随机置换.为了解决零相关线性分析所依赖的高数据复杂度的问题,Bogdanov与Wang于FSE 2012提出利用多条零... 零相关线性分析由Bogdanov和Rijmen于2012年首次提出,该方法利用分组密码算法中广泛存在的相关度为零的线性逼近来区分密码算法与随机置换.为了解决零相关线性分析所依赖的高数据复杂度的问题,Bogdanov与Wang于FSE 2012提出利用多条零相关线性逼近,以区分统计分布的方式来降低数据复杂度.为了消除新模型所依赖的强烈假设条件,Bogdanov等人于ASIACRYPT 2012提出多维零相关线性分析的模型,进一步完善了零相关线性分析模型.零相关线性分析模型的有效性,在对诸多算法,包括TEA、XTEA、CAST-256、CLEFIA、Camellia等一系列重要算法的分析中得到验证.作为新的分析方法,零相关线性分析与其它密码分析技术之间的联系也被深入研究.线性分析领域的另一个研究进展是相关密钥下线性分析模型——相关密钥不变偏差线性分析模型的提出.本文详细介绍了零相关线性分析研究背景、发展历程以及线性分析领域当前的主要进展与取得的重要结果,以及存在的一些问题. 展开更多
关键词 分析 相关线性分析 多维零相关线性分析 积分零相关 相关密钥不变偏差线性分析
在线阅读 下载PDF
多维零相关线性分析模型的改进及在23轮LBlock-s算法中的应用 被引量:1
4
作者 李灵琛 吴文玲 汪艳凤 《计算机学报》 EI CSCD 北大核心 2017年第5期1192-1202,共11页
基于相关性为零的线性逼近的多维零相关线性密码分析是目前最重要的分组密码分析手段之一.该文主要对多维零相关线性分析模型的密钥恢复阶段进行了深入的研究,通过定义等价密钥的距离来刻画等价密钥在压缩表达式中的位置关系,进一步约... 基于相关性为零的线性逼近的多维零相关线性密码分析是目前最重要的分组密码分析手段之一.该文主要对多维零相关线性分析模型的密钥恢复阶段进行了深入的研究,通过定义等价密钥的距离来刻画等价密钥在压缩表达式中的位置关系,进一步约简区分器候选集合同时优化密钥猜测顺序,从而改进了原有的多维零相关线性分析的攻击模型.改进的模型首先找到所有最长的多维零相关线性区分器,然后利用密钥编排算法求得密钥恢复阶段所涉及的独立猜测密钥量,以此筛选区分器候选集合.最后,根据等价密钥的距离对候选区分器进行再次筛选,同时得到相应的密钥猜测顺序.LBlock-s算法是CAESAR竞赛中所提交的认证加密算法LAC的核心分组算法.与Lblock算法不同,LBlock-s采用具有更快混淆速度的密钥编排算法.基于改进的优化模型,该文分析了该算法抵抗多维零相关线性攻击的能力.研究表明,攻击23轮LBlock-s算法所需的数据复杂度为2^(62.3)个选择明文,时间复杂度为2^(73.75)次23轮LBlock-s加密,存储复杂度为2^(56)字节.这是目前针对LBlock-s算法的最优攻击结果. 展开更多
关键词 分组 LBlock-s 多维零相关线性分析 逐步压缩技术 等价
在线阅读 下载PDF
《密码学报》总目次
5
《密码学报》 CSCD 2015年第6期583-590,共8页
关键词 码学 差分分析 相关 差分攻击 交换协议 身份认证方案 线性分析 安全多方计算 码算法 Authentication
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部