AES型密钥编排方案扩散不完全性的研究及应用

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:hnsushiheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
AES算法在密码学和信息安全领域都扮演者不可或缺的角色,因此对AES进行安全性分析具有极为重要的意义。本文主要研究了AES-128/192/256密钥编排方案的扩散不完全性,并利用这一信息泄露找到了密钥字节之间的依赖关系,进而根据该关系对7轮AES-128和8轮Kiasu-BC的不可能差分攻击和及10轮AES-256中间相遇攻击进行了改进。由于和AES密钥编排方案结构非常相似,本文还研究了块移位条件下的Feistel-SP结构的扩散不完全性。我们的成果主要包含以下三个方面:1.首次证明了AES密钥编排方案的扩散不完全性,并得到了密钥字节之间的依赖关系。本文采用截断差分分析的方法研究了当主密钥差分只有一个活跃字节时密钥编排方案差分的扩散情况,并证明了当主密钥差分活跃字节的位置为0~11时,AES-128密钥编排方案无论经过多少轮变换都不能实现全扩散,进而证明了AES-128密钥编排方案的扩散不完全性。采用相同的方法,本文对AES-192/256密钥编排方案及其逆向算法也进行了分析,并得到了类似的结果。此外,借助于其扩散的不完全性,我们得到了任意两轮密钥字节之间的依赖关系,并通过定义AES密钥字节关联表(Subkey-byte Connectivity Table)对该依赖关系进行了刻画。2.基于AES密钥字节关联表,提出了AES快速恢复主密钥算法。利用该算法,本文对7轮AES-128和8轮Kiasu-BC不可能差分攻击中的密钥恢复阶段进行改进,大幅度降低了该阶段的时间复杂度,从而在不增加整体攻击复杂度的基础上允许了更多的候选密钥剩余,进而降低了整个攻击的时间、存储和数据复杂度。此外,利用密钥字节之间的依赖关系,本文降低了10轮AES-256中间相遇攻击的存储复杂度。3.轮函数采用SP结构的Feistel结构被称为Feistel-SP结构。由于Feistel-SP结构与AES密钥编排方案的结构非常相似,我们研究了当SP结构中的线性层P为块移位时Feistel-SP结构的扩散不完全性。本文采用截断差分分析的方法证明了当SP结构中的线性层P为块移位且P的分块数n为偶数时,任意轮数的Feistel-SP结构都不能实现全扩散。对于块移位条件下的Type-1型、Type-2型和Type-3型广义Feistel-SP结构,若线性层分块数n和广义Feistel结构分组数d不互素,则任意轮数的该三类模型亦均不能实现全扩散。此外,本文还证明了将AES密钥编排方案中的R变换替换成任意的字节块移位变换,AES密钥编排方案均不能实现全扩散。
其他文献
设计了失效检测器可扩展的分级部署结构,采用检测与决策相分离的机制,保证了失效检测器易于部署在远程容灾系统中,能够满足不同应用的需求.提出了一种失效检测算法,综合考虑了消息
国家大宗淡水鱼产业技术体系福州综合试验站自2011年成立以来,从中国科学院水生生物研究所扩繁基地引进异育银鲫"中科3号"夏花和乌仔,培育成亲本和后备亲本,于顺昌示范县兆兴鱼
我们考虑问题K(x)uxx=ua.0<X〈1,t≥0,其中K(x)≥a≥0,u(0,t)=g,ix(0,t)=0.这是一个不适当的方程,因为当解存在时在边界g上一个小的扰动将对它的解造成很大的改变.我们考虑存在解u(x,·)∈L^2(R
钾(K)是人体内必不可少的常量元素,健康人体内血钾浓度的范围:3.5-5.5 mmol/L。钾离子浓度不平衡会导致心肌的收缩能力不正常,心律不齐等症状。因此,及时、准确的测定血钾对于挽救生命有着极其重要的意义。钾离子的检测方法有重量法、原子吸收光谱法、离子色谱法等。其中,与经典液态离子选择性电极相比其内参比电位的稳定性将影响离子选择性电极电位响应的稳定性,全固态离子选择性电极(all-solid-
换届伊始,市委常委、副市长杜紫平,市政府副秘书长谭垫于11月28日莅临我局调研科技工作,切实加强指导,并帮助解决工作中的实际问题
介绍西气东输管道工程中外合作监理的概况,监理内容,监理组织机构及其引发的体会和思考。
一、材料与方法1.亲鱼选择繁殖所用的亲鱼是在救护中心人工培育的亲鱼。亲鱼要求雌性个体腹部膨大、柔软,肛门突出、发红,轻轻挤压腹部,即可流卵。(1)用100毫克/升的高锰酸钾对产卵
研究了啁啾高斯光脉冲信号对带前置放大器光接收机灵敏度的影响,以及群速度色散对光接收机灵敏度恶化量的影响.发现适当选取高斯光脉冲信号的占空比、啁啾分量、光接收机均衡
修正了基于稳健统计误差模函数及变分原理构造的一类用于图像去噪、增强边缘的方程模型,针对方程模型和数字图像的特点,设计了剖分方式,采用有限元方法进行数值求解,并在此基础上设计了针对性较强的并行算法,进行了数值实验.
研究了一类高维非自治系统的周期解的存在性问题,推广了已有的此类高维非自治系统周期解的相关结论,为进一步研究此类问题提供了可靠的理论依据.