期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
祖冲之序列密码的线性区分攻击分析 被引量:2
1
作者 汤永利 韩娣 +2 位作者 闫玺玺 叶青 李子臣 《南京理工大学学报》 EI CAS CSCD 北大核心 2016年第4期450-454,共5页
为了探讨祖冲之算法(ZUC)的安全性,该文对ZUC算法进行了线性区分攻击分析。文中对ZUC算法中两轮非线性函数F最优化线性逼近,得到线性逼近方程式,计算线性逼近的偏差为2-22.6。利用线性逼近方程式构造仅包含输出密钥流的区分器,并寻找最... 为了探讨祖冲之算法(ZUC)的安全性,该文对ZUC算法进行了线性区分攻击分析。文中对ZUC算法中两轮非线性函数F最优化线性逼近,得到线性逼近方程式,计算线性逼近的偏差为2-22.6。利用线性逼近方程式构造仅包含输出密钥流的区分器,并寻找最优掩码使区分器的偏差最大,在最优线性掩码的基础上计算得到区分器的区分偏差为2-65.5。该攻击需要约O(2131比特)密钥流,就能把随机序列与密钥流序列区分开,从理论上证明了ZUC算法的安全性。最后通过与已有的安全性分析结果对比发现,该文的线性区分攻击结果有一定的优越性。 展开更多
关键词 祖冲之算法 线性区分攻击 线性逼近 区分器 线性掩码
在线阅读 下载PDF
Zodiac密码算法的多维零相关线性分析
2
作者 程璐 魏悦川 +1 位作者 潘晓中 李安辉 《计算机应用》 CSCD 北大核心 2017年第6期1605-1608,1624,共5页
分组密码算法Zodiac支持3种密钥长度,分别为Zodiac-128、Zodiac-192、Zodiac-256。利用零相关线性分析方法评估了Zodiac算法的安全性,首先根据算法的结构特性,构造了一些关于Zodiac算法的10轮零相关线性逼近,然后对16轮Zodiac-192进行... 分组密码算法Zodiac支持3种密钥长度,分别为Zodiac-128、Zodiac-192、Zodiac-256。利用零相关线性分析方法评估了Zodiac算法的安全性,首先根据算法的结构特性,构造了一些关于Zodiac算法的10轮零相关线性逼近,然后对16轮Zodiac-192进行了多维零相关分析。分析结果显示:攻击过程中一共恢复了19个字节的密钥,其数据复杂度约为2^(124.40)个明密文对,计算复杂度为2^(181.58)次16轮加密。由此可得:16轮(即全轮)192 bit密钥的Zodiac算法(Zodiac-192)对于零相关线性分析方法是不安全的。 展开更多
关键词 分组密码 Zodiac密码算法 线性掩码 线性逼近 零相关线性分析
在线阅读 下载PDF
流密码Sosemanuk的区分攻击 被引量:1
3
作者 李顺波 胡予濮 王艳 《哈尔滨工程大学学报》 EI CAS CSCD 北大核心 2012年第2期259-262,共4页
作为eSTREAM计划的7个最终获选算法之一,Sosemanuk至今未见有效的攻击算法.针对流密码Sosemanuk的线性弱点,利用线性掩码技术比特异或代替模加和Trans函数运算,把非线性函数转化为线性函数,依据线性逼近建立区分器;设计了一种基于Sosema... 作为eSTREAM计划的7个最终获选算法之一,Sosemanuk至今未见有效的攻击算法.针对流密码Sosemanuk的线性弱点,利用线性掩码技术比特异或代替模加和Trans函数运算,把非线性函数转化为线性函数,依据线性逼近建立区分器;设计了一种基于Sosemanuk中有限状态机(FSM)和Serpent1线性特征的区分攻击.结果表明,需要2221bit就能将流密码Sosemanuk的密钥流序列从随机序列中区分出来. 展开更多
关键词 密码分析 流密码 Sosemanuk 区分攻击 线性掩码
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部