确定性随机数产生器安全性分析及改进

被引量 : 0次 | 上传用户:china_huohou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随机数在密码学中的具有十分重要的地位,被广泛用于密钥产生、初始化向量、时间戳、认证挑战码、密钥协商、大素数产生等等方面。随机数产生器就是用于产生随机数的算法、函数以及设备。因此它的安全性也就对密码系统的安全性带来重要影响。本文主要对确定性随机数产生器(伪随机数产生器)进行了研究。主要内容包括如下几点:第一,对随机数的一些概念进行明确定义,并对过去的一些随机数产生器及其标准进行相关的分析和总结。接着阐述了确定性随机数产生器中使用的密码学算法的数学结构和特点。第二,对一些确定性随机数产生器的测试方法进行分析,以确定这些标准的实际意义和验证手段的有效性。因此,本文对FIPS 140-1随机数测试验证方法进行了相关的数学分析。另外,借助一些文献的帮助,本文还对SP800-22随机数测试验证方法进行了讨论,其中也对其统计学意义进行了研究。第三,对SP800-90确定性随机数产生推荐标准进行安全性分析。因为在之前的Crypto 2007会议上,有报告宣称其存在技术后门,可以使得攻击者轻而易举地攻击这个系统。一个标准存在如此大的问题是很令人吃惊的。本文在参考了报告的基础上,对这个标准进行了详细的分析,指出了攻击该系统的Dual_EC_DRBG需要满足的一系列条件和带来的影响,并给出了相关的数学推导,由于椭圆密码系统较为复杂,所以之前背景知识论述时给予其较大的篇幅。第四,对自己设计并投入工程使用的确定性随机数产生器进行研究,分析其统计特性和相关的安全性。作者用FIPS 140-1随机数验证方法来对这个确定性随机数产生器进行检测,结果发现,这个确定性随机数产生器通过了FIPS 140-1所有的验证方法测试,因而具有良好的统计特性。作者对针对该随机数产生器可能存在的攻击进行了分析,指出了攻击是可能的,但是实现起来比较困难。
其他文献
在线考试是现阶段网络教育领域的一个应用热点。它是建立在国际互联网(Internet)或内部网络(Intranet)上的应用系统,客户端的配置可以极为简单,使考试不受地域的局限。一个完
煤炭工业洁净煤技术研究中心已建立了洁净煤技术的评价方法和评价模型(CCTM),但并没涉及甲醇制烯烃技术。本文在洁净煤中心所做工作的基础上,根据MTO动力学模型和Lurgi公司对外
会理端午药市是会理的医药风俗和文化遗产。旅游业作为文化性的经济产业,它的文化性质决定了其产业优势在于文化上的优势,会理端午药市如果不加以重视,很可能失传。因此,要加强会
信息时代背景下,电子计算机技术得以快速的发展,互联网的高度普及与发展,促进了我国电子商务平台的崛起。可以说,电子商务是企业之间、企业与消费者之间实现信息沟通及贸易合
交通网络设计是为解决城市交通拥堵问题,通过新建或者扩建道路的方式增加路网通行能力的交通规划方案。传统的交通网络设计模型多以交通系统阻抗、投资费用之和为优化目标,而
<正>市场采购贸易方式是指由符合条件的经营者在经认定的市场集聚区内采购的、单票报关单货值不超过15万美元、并在海关指定口岸办理出口商品通关手续的贸易方式。它是专门针
毛文龙(1576-1629),字振南,明末辽东著名将领。天启元年(1621)发动“镇江之役”偷袭并占领镇江,后据有辽东沿海的皮岛,并晋升总兵官,成为明朝在辽东地区抗击后金的重要军事将
通过对象山港海域营养盐污染特征的分析,发现象山港海域溶解态无机氮(DIN)、溶解态磷酸盐(DIP)含量较高,普遍劣于第四类海水水质标准,并呈现从港口部向港顶部递增,特别是DIP
随着电力电子技术的发展,多电平逆变技术已成为当前国内外高压、大功率电能变换研究的热点之一。它通过对直流侧的分压和开关动作的不同组合,实现阶梯波输出电压。多电平逆变