轻量级流密码的设计及选择初始向量统计分析

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:galatea
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文分为两大部分。第一部分,即第二章,与设计超轻量级流密码相关。该章节引入了一类新的流密码—Fruit,这是当前ASIC硬件实现中最轻量化的一种。Fruit函数族的设计基于FSE 2015上提出的一个新思路(即在设计具有较小内部状态的流密码时,不仅在初始化过程中,而且在密钥流生成过程中使用密钥)。在我们的设计中,内部状态的大小等于密钥长度和安全级别。然而为了抵抗经典的时间—存储-数据权衡攻击,内部状态的大小至少应为安全级别的两倍。为了满足这个规则并设计一个具体的密码方案,我们还使用了一些新的设计思想。一个新的轮密钥函数,一个初始化过程中的新方案,一个用于防止LFSR在初始化后变为全零的新方法,增加LFSR的大小(同时减少NFSR的大小)以便在每次加载时获得更长的密钥流,输出函数直接涉及密钥,这些思想都是首次使用。第二部分,即第三章,涉及到一个针对对称密码的新的选择Ⅳ统计区分攻击框架。该框架基于立方体测试和d-单项式测试。在d-单项式测试中,关注的是布尔函数代数标准型中特殊单项式的频率,但在我们提出的框架中,重点放在真值表上。我们攻击了ACORN-v3和Grain-128a以展示我们攻击框架的效果。我们还展示了如何应用该攻击框架对多达670个初始轮次的ACORN-v3和171个初始轮次的Grain-128a进行区分攻击。此前仅有一种针对ACORN-v3的被动攻击,但是其攻击时间复杂度很高,因此我们提出的针对ACORN-v3的攻击是目前最好的实际攻击。条件差分攻击是目前唯一针对Grain-128a的被动单密钥攻击。在条件差分攻击中,Ⅳ和密钥需要满足一些条件,而在我们提出的攻击中,Ⅳ和密钥是没有限制条件的,因此在某些应用场景下,我们提出的攻击看起来是最好的。研究者可以通过我们所提出的框架将区分攻击应用于对称密码的黑盒,我们还建议通过分析密码方案的内部结构来改进攻击。该框架适用于所有对称密码和散列函数。我们探讨了它是如何揭示其他统计测试无法发现的弱点。这些攻击在实际中已得到实现和验证。
其他文献
<正> 根据热原检查新方法研究协作组1977年9月广州第一次会议分工,我们开展了鲎血凝集法研究。鲎血凝集法国外已开展广泛的研究。普遍认为应用鲎法检测热原(内毒素)是一种快
创新创业课程体系的重构升级是培养对接国家重大发展战略需求的当然选择,是实现创新创业人才培养的根本保障。文章在分析“思创融合、文创融合、双创融合、产创融合、专创融
目的:观察复方葛根芩连汤治疗2型糖尿病(T2DM)合并非酒精性脂肪性肝病(NAFLD)中医临床证候及相关检验指标的变化,分析其对本病患者血清chemerin、resistin水平的影响;客观评
<正> 维生素 D 缺乏症是婴幼儿较常见的营养性缺乏症,以钙磷代谢失常和骨样组织钙化不良为特征,表现为神经精神症状如易激怒,烦燥,夜惊,多汗,严重者发生骨骼畸型。如方颅.鸡
本文从绿色GDP核算的角度出发,对环保活动是否生产活动、环保费用的处理以及对绿色GDP数值的影响进行了探讨,并进一步提出了以绿色GDP指标考核各省、市、自治区的经济发展状
说起备课,每一个教师都不会陌生,但在课程改革的今天,面对新理念、新要求、新教材,很多习惯了传统理念、要求、教材的教师,在备课时会有一种难于适从之感,从而陷入困局。当陷入困局
期刊
选取系列艇型,对潜艇艏部声呐的流场进行数值模拟计算。通过对SUBOFF艇型计算,验证绕艇体三维粘性流场计算方法的正确性。在此基础上结合FW-H公式,计算潜艇艏部声呐流噪声声
导语:钢材在各种家电产品中占有很高的重量比:薄型电视47%、电冰箱56%、洗衣机53%、室内空调机32%。由于钢铁材料具有良好的强度和加工性被家电产品所利用。上世纪70年代以后
报纸
机车组装过程中,采用车内现场组装与车下模块化预组装两种组装工艺,通过分析比较车内组装工艺与车下模块化预组装工艺的优缺点,HXD3B电力机车选择应用车下模块化预组装工艺,
对Al-Zn-Mg-Cu合金进行3 GPa压力热处理,利用纳米压痕法研究了该处理对Al-Zn-Mg-Cu合金纳米压痕蠕变性能的影响。结果表明:3 GPa压力处理前后Al-Zn-Mg-Cu合金在室温下能发生