对称密码算法的立方攻击

来源 :湖北大学 | 被引量 : 0次 | 上传用户:shadowhigher
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对称密码算法广泛应用于实际生活中,常见的对称密码算法包括中国国家密码标准SM4,高级加密标准(Advanced Encryption Standard,AES)等.本文基于混合整数线性规划(Mixed Integer Linear Programming,MILP)和可分性等新技术,以对称密码算法为研究对象,围绕立方攻击、条件立方攻击的理论及应用展开研究.本文以已有的可分性评估输出代数次数的技术为基础,提出了在初始状态未知场景下评估密码算法输出代数次数的新技术,拓展了可分性评估代数次数的应用范围.其次,本文提出降低立方维数、扩展条件立方选取范围的策略,用于改进密码算法的立方搜索方法.为了验证本文理论的有效性,我们以美国国家标准与技术研究院(National Institute of Standards and Technology,NIST)轻量级认证加密和哈希算法标准征集项目中第二轮候选算法Subterranean-SAE为研究对象,借助无未知子集三子集可分性(three-subset division property without unknown subset)理论,利用初始状态未知场景下输出代数次数评估的新技术,成功实现了对4轮空白轮Subterranean-SAE算法输出代数次数上界的评估.实验结果表明,4轮空白轮Subterranean-SAE算法的32个输出比特的代数次数最高为63.进一步,本文借助改进后的条件立方搜寻策略共搜寻到24组33维立方,并以此构造条件立方攻击.本文通过实验验证了构造的条件立方攻击均有效,并可以恢复128比特密钥.本文构造的基于条件立方的密钥恢复攻击的数据复杂度为241.8,时间复杂度为2124.在nonce不重用场景下,这是首次实现4轮空白轮Subterranean-SAE算法的全密钥恢复攻击.
其他文献
学位
随着互联网信息资源的爆炸式增长,在搜索、电子商务、视频网站等许多的Web应用中,“信息过载”问题也日益突出。而推荐系统作为解决“信息过载”问题的有效方法,已经成为学术界和工业界的关注热点并得到了广泛应用。目前,大多数的推荐系统都是基于用户的个人信息和历史行为数据进行推荐。然而,在许多场景中,用户身份可能是未知的,并且只有当前会话中的用户行为数据是可用的,而基于会话的推荐则正是用来处理用户身份未知的
二维层状非常规超导体是当前凝聚态物理学的研究热点,其中典型的体系包括铜基高温超导体、铁基高温超导体以及最近发现的石墨烯超导体等。这些超导体系的共同特点是物理相图中的磁序、电荷序以及超导态之间存在密切的关联,理解这些复杂的电子物态及其内在关联是当前迫切需要解决的问题。本文基于多带哈伯德模型采用约束路径量子蒙特卡罗方法系统地研究了铜基和铁基高温超导体中电荷序与超导特性之间的关联,以及双层石墨烯体系的磁
学位
设p是一个素数,m是一个正整数,Fpm是一个有限域,f(x)是Fpm上的一个多项式函数.如果方程f(x+a)-f(x)=b对于任意的a,b ∈Fpm(a ≠ 0)在Fpm中的解的个数至多为δ个,称f(x)是差分δ均匀度函数.特别的,当δ=1或2时,f(x)称之为完全非线性(Perfect Nonlinear)函数或几乎完全非线性(Almost Perfect Nonlinear)函数.PN函数和A
流密码因其算法简单、易于实现、加解密速度快的特点在密码系统中得到了广泛的应用.流密码的安全性很大程度上依赖于密钥流序列的随机性,而序列的非线性复杂度是衡量序列随机性的重要指标之一.一般来讲,非线性复杂度较小的序列更易于被预测.自动序列是一类非线性复杂度较大且非周期的无限长序列,其中Thue-Morse序列和Rudin-Shapiro序列是两类著名的自动序列,这两类序列具有极大的非线性复杂度且应用广
学位
流密码具有实现简单、便于软硬件实施、加密和解密的速度快的特点,使得流密码在实际中广泛应用,特别是在政府、军事及外交部门.流密码的安全性很大程度上取决于密钥流的特性.严格来讲,流密码系统中用来作密钥流序列的是伪随机序列.作为密钥流的伪随机序列需要满足平衡性、周期较大、低相关性、随机性等性质.伪随机序列的非线性复杂度是衡量序列随机性的重要指标之一.在欧洲eSTREAM计划中,流密码的设计日趋多样化,基
随着信息时代的快速发展,数据、图像、视频等信息量日益膨胀,迫切需要开发低存取功耗、高存储容量以及多功能特性的存储器。目前主流存储技术主要是闪存,但由于其擦除速度慢、写入速度慢、达到了微缩的极限,人们需要开发新型的存储材料和器件。忆阻器(也称为阻变存储器),由于其擦除写入速度快、功耗低、存储密度高、可用于三维集成技术等特点,有望成为下一代非易失性存储器。而且,由于其传输特性类似于生物突触,基于忆阻器
低照度图像是光学成像设备在夜间或者光照较弱的情况下采集到的图像,这类图像往往会出现曝光不足、对比度较低、细节不清晰等问题。大量细节信息被淹没在黑暗中,严重影响使用者观察、计算机处理等工作。低照度图像增强的目标是提升图像的亮度、抑制噪声和矫正图像的色彩偏差等,使处理的结果图像更加适合人眼的视觉观察或者计算机的识别。目前,二维不可分小波理论迅速发展,在图像融合、图像分割、图像增强等领域都取得很好的应用