分组密码算法Pyjamask的自动化分析

来源 :山东大学 | 被引量 : 0次 | 上传用户:along_1979
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着智能设备的逐渐普及,物联网(IoT)、无线传感网络(WSN)、5G、云计算、大数据和人工智能等新型基础设施对安全性能的需求快速增加。这些基础设施对资源环境的要求非常有限,导致原有的分组加密算法不能满足新设施的需求,因此必须考虑并呼吁新的标准算法设计。美国标准技术局NIST为了保护上述高受限设备互联的紧急领域,启动了轻量级对称密码算法标准的征集工程,至2019年8月共有32个算法入选第二轮,该工程仍在进行中。Pyamask算法是Dahmun、Jean等人设计并提出的一种轻量级加密算法,该算法是入选NIST轻量级对称密码算法标准征集工程第二轮的加密算法之一。其分组长度有96与128比特两种版本,分别记为Pyjamask-96和Pyjamask-128。两种版本的密钥长度均为128比特,加密轮数也均为14轮。设计文档中给出了对6轮Pyjamask-128算法的差分分析,找到了一条6轮差分路线,但其概率远低于2-128,因此没有给出攻击复杂度。另外还给出了 1-4轮差分路线活跃S盒的数量下界范围。在本文中,我们利用Simple Theorem Prover constraint solver(STP)构建差分路线和线性路线的自动化搜索模型。通过将一轮的活跃S盒个数限制为1,对其向上下两方向扩展搜索找到了一条概率为2-109的4轮差分路线。同样的方法搜索到一条偏差为2-52的4轮线性路线。本文将上述4轮差分路线设置为差分区分器,并在其尾部添加一轮,对带有白化密钥的5轮Pyjamask-128算法进行密钥恢复攻击,该攻击的数据复杂度为2111个选择明文,时间复杂度为279.7次5轮加密,存储空间为260字节。本文亦对6轮Pyjamask-128算法进行了 Boomerang攻击,基于概率是2-38的3轮路线与概率是2-24的2轮路线,最终攻击的数据复杂度为2126.6个适应性选择明密文,时间复杂度为296.34次6轮加密,存储空间为258.66字节。在线性攻击上使用4轮路线的后3轮做为区分器,对4轮Pyjamask-128进行攻击,数据复杂度为285个已知明文,时间复杂度为2127次4轮加密,存储空间为247.59字节。
其他文献
随着我国中长期铁路网规划的实施,我国现代化铁路事业步入了高速发展期。接触网绝缘子作为电气化铁路供电系统中的一个重要部件,由于其长期暴露在户外的特殊运行环境,容易受到雾霾尘埃等外界污染的侵袭而沾染各类污秽。在特定条件下会引起污闪,影响铁路网供电系统以及铁路网运营的安全。目前针对接触网绝缘子的污秽检测主要是依靠人工巡检,以及利用图像处理技术对绝缘子图片进行检测。这样的检测方式不仅效率低且实时性较差,已
为了应对低空飞行目标对起降飞机的威胁,一些西方国家早在上个世纪就已经开始了相关雷达技术的研究。当时,这类雷达探测的目标仅仅是鸟类,因此这些雷达又被称为“探鸟雷达”
在可持续发展与绿色能源高效利用的环境背景下,人类不再只看中眼前的不可再生资源,而是将眼光聚集到绿色新型的可再生资源上。纤维素是原生态绿色生物质材料,应用成本低、获
克里普克在《A Puzzle about Belief》一文中坚持早先关于专名的严格性论题,并在此基础上揭示了专名在信念语境中的特殊性质,指出这是一个"真正的"问题。但他并没有提供该问
基础教育的英语语法课堂见证了多种教学方法的起落,而直到如今,学生的学习仍缺乏系统性。而概念型教学法(C-BI)注重基于科学概念为学生提供有意义的系统性语法知识,勾连语言
二氧化硅(SiO_2)作为硅酸盐的主要成分,广泛应用于基础设施建设、房地产等领域。随着中国现代化建设进程加剧,对于二氧化硅的需求越来越大,但由于大量的开采和不合理利用,导致二氧化硅资源短缺并带来了严重的环境污染问题,并且情况不断恶化。针对二氧化硅传统采集方法和使用的局限性,急需一种高效环保的富集二氧化硅的方法。本研究希望通过微生物学方法构建一种表面展示硅结合蛋白Si-tag的酵母工程菌,以期建立一
川梨(Pyrus Pashia)是中国原生的梨属野生种,因其优良的抗性和适应性已成为云南省梨产业发展中较为重要的砧木。本试验通过对滇中南地区的资源调查发现,野生川梨在云南省中南部分布较为广泛,具有野生居群,且居群内的个体之间形态差异较大,具有丰富的遗传多样性。本文评价了滇中南地区的3个居群内15个采集地区的140份野生川梨砧木资源的表型多样性,并对其中的80份野生川梨实生后代进行了遗传多样性分析,
炮头是消防水炮的重要组成部分,直接决定消防水炮的灭火方式与性能。由于传统直流或导流式消防水炮的炮口开度固定,其适用流量范围小,射程近,灭火效率低。对于引入自适应机构的新型导流式炮头,其炮口开度可与系统流量和压力的变化相匹配,提高了水炮的射程和射高等水力学性能,具有适用流量范围广,射程远,灭火效率高等优点,已经得到了制造厂家与研发人员的广泛重视。实际射流过程中,消防泵不可避免地产生流量与压力脉动,影
麻地膜是我国研制的一种新型植物纤维地膜,具有极大的应用前景。西瓜(Citrullus lanatus)是重要的水果型经济园艺作物,是葫芦科西瓜属一年生蔓性草本植物,广受人们喜爱。为了探究地膜覆盖和灌水量对设施西瓜产量及品质的影响研究,本试验在大棚滴灌栽培条件下,设置两种地膜:黑色塑料地膜(F1)、白色麻地膜(F2),三种不同的水分处理:标准灌水量(W1)、2/3标准灌水量(W2)、1/2标准灌水量
因为量子密钥分发(Quantum Key Distribution,QKD)技术在理论上可以提供无条件安全性,受到了世界各国的广泛关注。通过三十几年的发展,QKD技术日益成熟并开始逐步实用化。但