理论与实践安全对冲:可调分组密码的分析与设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:fashenqq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对称密码学是现代密码学的两大分支之一,近年来在得到日益广泛应用的同时,也面临着越来越多的挑战,主要表现为:同一应用场景对密码算法安全需求多样化、功能集成化的追求;网络协议中应用需求广泛的认证加密算法是复杂度最高且设计难度最大的对称密码算法之一;大量存在安全缺陷的对称密码标准算法替换成本过高。这些问题的出现,迫使对称密码算法在分析设计的时候必须兼顾理论安全和实践安全。对称密码算法的设计通常分两步:先设计一个固定输入长度的底层模块,再对底层模块进行迭代后设计一个工作模式,来处理任意长的数据。这种设计的核心证明思想是先假设底层模块是理想安全,再证明工作模式是安全的,即把整体安全风险归约到底层模块。可调分组密码作为对称密码算法的底层模块,借助调柄,为工作模式提供更简洁的设计和更高的安全强度,因此设计越来越趋于落地实际应用。现实场景中安全强度较弱的底层模块更节省、更易实现的事实,以及可证明安全理论“强健化”趋势,引导学界必须兼顾理论安全和实践安全,用更弱安全强度的底层模块去分析设计可调分组密码及其工作模式。安全强度明显弱于伪随机性的不可预测性的研究应运而生。本文基于不可预测的底层分组密码,围绕不可预测可调分组密码的分析和设计展开系统深入的研究。具体地,取得以下研究成果:1.不可预测TIK可调分组密码的安全性分析.采用独立于调柄的密钥(tweak-independent key:TIK)是早期提出的可调分组密码的共有特征。这类可调分组密码结构简单、易于实现,但安全性较低,在标准密码模式下都不能超越生日界安全。本文首先提出TIK可调分组密码通用结构,经过对通用结构安全风险点的分析,以及已有TIK可调分组密码不可预测性研究的回顾,围绕现有的TIK可调分组密码具体结构展开分析,构造特殊的、不可预测的底层分组密码,用详细的攻击过程说明:现有的TIK可调分组密码都不能保持不可预测性。特别是,发现了针对可调分组密码CLRW2不可预测性的攻击方法,解决了CRYPTO 2012上提出的一个公开问题。2.不可预测TDK可调分组密码的安全性分析.为提升结构复杂度,提高结构安全强度,可调分组密码逐渐采用依赖于调柄的密钥(tweakdependent key:TDK),并先后出现了一些在理想密码模式下安全强度较高的可调分组密码具体结构。在不可预测的假设前提下,本文依次对理想密码模式下具有超越生日界安全和最优安全性的TDK可调分组密码具体结构展开攻击,结果显示:绝大多数TDK可调分组密码,在具有特殊不可预测底层分组密码时,也不能保持不可预测性。3.不可预测可调分组密码的安全性证明与改进设计.在TDK可调分组密码中,本文发现了3类不可预测安全的具体结构。为了满足对称密码算法轻量级应用场景的实际需求,有必要设计实现成本更低的不可预测TIK可调分组密码。通过修正通用结构,更换调柄生成函数的具体形式,成功设计出第一个不可预测TIK可调分组密码具体结构。利用归约转换思想,结合Game-playing技术,在具有不可预测底层分组密码假设前提下,对这些能保持不可预测安全性的可调分组密码具体结构给出了安全性证明。4.基于不可预测可调分组密码的消息认证码的设计.不可预测可调分组密码可用于应用工作模式的设计。围绕安全性和高效性,将已获得的不可预测TIK可调分组密码具体结构作为底层模块,设计了一个单密钥下的消息认证码。同样利用归约转换的思想,证明了当底层可调分组密码是不可预测时,消息认证码是安全的。
其他文献
纳米陶瓷颗粒在金属基体中的分布对材料的力学性能有着重要影响。而传统的方法如搅拌铸造或者粉末冶金机械混合外加陶瓷颗粒难以均匀分散纳米陶瓷颗粒,因此提出一种新的可以有效改善纳米陶瓷颗粒分布的工艺具有重要意义。本论文首先通过原位自生方法制备出TiB2/Al-Zn-Mg-Cu复合材料铸锭,采用真空气雾化工艺制备TiB2/Al-Zn-Mg-Cu复合粉末,快速移动的固液界面将吞噬TiB2颗粒,从而使TiB2颗
学位
产业链作为全球范围内社会分工细化的产物,为各个产业部门之间建立了紧密的经济关联。我国目前是全球范围内唯一拥有联合国产业分类中全部工业门类的国家,为数众多的产业部门衍生出规模庞大的产业链集群。经济快速发展,新技术迭代以及全球化进程不断推动着我国产业链的发展,而产业链的进一步完善又为我国经济运行提供源源不断的新动能。产业链相关研究与我国经济发展息息相关,具有战略意义。股票证券市场在我国国民经济资源配置
学位
依据病情发展将经筋病的病因病机概括为3个阶段:初期久劳成瘀,筋肉挛急,压痛为征;中期因瘀致寒,瘀寒相济,筋结渐生;晚期久延失治,筋肉挛缩,关节失用。提出治疗经筋病应结合火针与放血的特色优势,以“以通为用,强温并举”为治疗原则,温通以温阳化瘀、祛寒散结,强通以祛瘀生新,针对病变各个阶段的发展特点分期论治。
期刊
组合管理对于保险公司具有重要意义。和普通组合相比,保险组合具有非自融资性,即保费收入和赔付支出会导致组合规模发生变化,故组合同时面临着市场风险和盈余风险。特别地,当投资那些与其承包业务有关的风险资产时,组合将面临二者的相关性风险。在长期投资过程中,组合还进一步面临时变风险。如何在综合考虑这些因素的前提下求解投资策略,是保险资管实务和学术研究关注的重点问题之一。不变弹性方差(CEV)模型近年来被广泛
学位
随着整个世界经济的发展和互通互联,生产要素、产品的价格,股票市场,汇率,利率等重要的经济金融变量的波动性和风险关联日益增加,这会直接影响企业、金融机构以及各种类型投资者的经营利润和管理策略,因此不同经济主体的风险管理需求随之加大。金融衍生产品自其诞生之日即被赋予风险管理的功能,衍生品市场的发展为上述需求提供了更多的可能。对于某一风险管理主体(比如企业、金融机构或者各种类型的投资管理者),其自身可能
学位
近年来,随着新兴电子电气行业的飞速发展,市场对材料的综合性能提出了更高的要求。聚合物复合材料以其独特的优势,在各领域发挥着不可替代的作用。然而,聚合物的低本征热导率严重限制了其在电子电气行业的进一步发展。因此,在保证良好的综合性能的基础上,最大限度地提高聚合物复合材料的导热性能是促进电子电气行业发展的关键所在之一。到目前为止,前人在提高聚合物基复合材料导热性能的研究上取得了诸多成果,但现有材料的导
学位
CO2的过度累积以及化石能源的日益枯竭已成为制约人类文明进步的两大难题。如何有效平衡经济发展需求与地球碳循环失衡不仅是我国维持可持续发展的重要课题,同时也是全人类的一个巨大挑战。CO2作为化石燃料消耗的最终产物,如能高效、清洁地实现CO2资源化回归为有机化学品,将是从根本上解决CO2积累以及能源枯竭危机的有效方案。CO2还原本质上是C价态变动的同时实现对化学能积累,因此能源以或氢源的输入必不可少。
学位
基于大单元视角开展小学语文文言文教学活动,可以有效提高小学语文文言文教学效果。由此,文章作者基于大单元视角研究小学语文文言文教学策略,先整体分析统编版小学语文教材中的十四篇文言文,之后提出教师应设计整体教学思路、构建任务教学模式、创设自然的学习情境、引入多样的学习方法,以促进学生深度学习,提升文言文教学质量。
期刊
近年来,膜蒸馏(Membrane Distillation,MD)作为一种高效的分离技术(理论截留达100%),在诸如海水淡化、反渗透浓水和页岩气废水处理等领域受到越来越广泛的关注。膜蒸馏采用疏水微孔膜,在膜两侧温差引起的蒸气压差(传质驱动力)的作用下,料液中易挥发组分透过微孔膜孔进入渗透侧,并在渗透侧冷凝回收,而料液中的非挥发性物质则被截留。与传统压差分离的膜(如纳滤、反渗透)过程相比,膜蒸馏具
学位
有机太阳能电池(OSCs)具有质量轻、可溶液加工和可制备柔性大面积器件等优点,受到研究者的广泛关注。但是目前高效的有机光伏材料,特别是非富勒烯受体,仍然较少。而且材料分子化学结构与器件性能之间的构效关系仍未完全揭示,极大地限制了新受体材料的设计。针对以上挑战,本论文设计合成了一系列稠环型苝酰亚胺(Perylene diimide,PDI)衍生物,并制备成有机太阳能电池,获得了目前已报道的基于苝酰亚
学位