44轮SHACAL-2的安全性新评价

来源 :中国密码学会2009年会 | 被引量 : 0次 | 上传用户:realmummy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  由哈希算法国际标准SHA-2演变而来的SHACAL-2是欧洲NESSIE计划组选择的4个分组密码算法中分组长度和密钥长度最长的算法,其安全强度被认为最高。目前针对SHACAL-2的安全性分析成果并不多。本文基于SHACAL-2密码算法轮变换的特点,构造了一个新的35轮区分器。利用这个35轮区分器和部分密钥猜测的技术,针对44轮简化SHACAL-2提出了一个新的攻击。研究结果表明:利用2个相关密钥,对44轮SHACAL-2进行的相关密钥矩形攻击其数据复杂度约为2231个选择明文、时间复杂度约为2493次加密。与已有的最好结果相比较,新攻击进一步地降低了所需的数据复杂度和时间复杂度。
其他文献
  指定确认者签名在需要可信第三方仲裁的情况下很有用处。例如,签订合同、公平交换、公平电子支付和遗嘱声明。时间选择属性可以用来控制签名验证的时间。文中将指定确认者
  指定验证者签名是一种保护签名者隐私的签名机制,只有特定的验证者才能验证签名的正确性。在现实生活中签名的生成和指定过程往往是分离的,即签名者生成签名,由更高级别的人
  推广了Hess利用配对格来构造Tate,Weil,Ate配对的方法,使用一般的非退化正交函数g:(Z/r2Z)x→Z/r2Z来构造Tate,Weil,Ate配对,并给出了配对复杂度的概念,再在这些基础上,进
  广播加密是一种应用广泛的群组保密通信系统,提供一对多的秘密通信.传统的广播加密在系统建立之初就决定了广播群组的大小,动态广播加密是指新的用户可以在任意时刻加入
会议
今年“五一”长假期间,在我国西南边境城市河口,有一个到越南老街的“出国半日游”项目异常火爆。半日游的最后一站是刘永福大庙。这里有一位被越南人民供奉的“圣人”,他就
  Shamir首次提出了(t,n)门限密钥共享体制,该体制的子密钥由有限域上的多项式生成,且其主密钥可通过拉格朗日插值公式重构得到.Ghodosi等人证明了在Shamir体制中如果多项
会议
  可验证秘密共享方案是诸多密码算法的基础协议,为实现可验证性功能需执行复杂的交互式或非交互式证明协议,降低了该类协议的效率。本文针对这方面的缺点,基于椭圆曲线上
会议
  代数免疫是随着代数攻击的出现而提出来的一个新的密码学特性。为了有效地抵抗代数攻击,密码系统中使用的布尔函数必须具有最佳的代数免疫。本文提出了代数免疫最优布尔函
  AKS是第一个多项式时间的确定型素性测定算法。为了进一步提高AKS素性测定的效率,本文首先通过反例指出了AKS-Bemstein扩展算法的非完备性,并且通过分析指出Bernstein把条
  在一个基于身份的代理重加密(IBPRE)方案中,代理者可以将针对某个ID的密文转换为相应另一ID的密文,并且该代理者无法得到该密文所对应明文的任何信息.IBPRE可以适用于需
会议