代数攻击及其应用研究

被引量 : 2次 | 上传用户:pkpm1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
代数攻击是近年出现的重要密码分析方法,目前已被成功应用于对称和非对称密码领域中多种密码算法的分析之中。该技术借助于代数方程的思想,首先将若干加密算法实例转化为已知的明密文和未知密钥比特间的多变元代数方程组,然后通过求解该方程组还原未知密钥比特。本文研究了代数攻击的技术原理及其应用,并探讨了主要技术环节的软件实现问题,全文主要内容如下:1、首先讨论了代数攻击方法,重点归纳了求解二元域上代数方程组的算法。这类算法主要分三类:第一类是基于Gr bner基的方法,这是理论完备,应用广泛的经典求解方法;第二类来自于密码分析领域,如线性化Linearization,重线性化Relinearization以及扩展线性化方法XL等;第三类方法的代表是将解方程问题转化为可满足性问题,再利用可满足性求解器求解的方法,这是当前最有效的解方程手段。2、对AES算法的简单变体—单轮加密函数进行了代数攻击。首先在假设部分比特密钥未知条件下,利用中途相遇方法列出表征加密过程的代数方程组,再采用猜测和求解相结合的策略,通过Gr bner基方法和CryptoMiniSat求解器两种方法解方程求未知密钥比特;单机测试结果表明,用Gr bner基方法至多可求解出40比特密钥,而用CryptoMiniSat可求解出96比特密钥信息。因此,CryptoMiniSat求解器更适合于求解此类方程组。3、对Trivium算法的初始化过程与密钥流生成过程做了深入分析。主要研究了两大类问题:一是首次分析了Trivium算法及其变体的初始化过程的扩散性;二基于已知部分密钥信息条件,对Trivium算法及其变体算法进行了代数攻击,给出了最新的密码分析结果。结果表明,对此类方程组,CryptoMiniSat求解器性能与Gr bner基方法相当。4、研制了“代数攻击测试平台”软件,基于Windows XP操作系统下的VC++6.0集成开发环境,实现了针对两种算法列方程的功能与两种典型的方程求解算法,本文的所有测试数据均来自于该软件平台。
其他文献
信源是新闻生产流程中的第一个环节,也是体现媒体专业水准和职业化程度的主要标志。随着传媒市场化进程的加快,加之信源多样化的趋势,对我国党报的信源进行考察,是当前新闻传
目的:探讨左旋肉碱和乙酰左旋肉碱合用治疗少弱精子症的安全性与有效性。方法:150例特发性少弱精子症患者入选本研究,按3∶2的比例随机分为治疗组与对照组。治疗组90例每次服
乳制品包装材料中存在一些对人体有害的污染物,这些有害成份会发生迁移,污染乳制品,最终危害消费者的身体健康。国内对乳制品包装材料污染物方面的相关研究鲜见报道。本文对
本文认为人均GNP是衡量国家工业化水平的最佳标准。以人均GNP为标准来衡量我国的工业化,我国目前城市化水平并不滞后于工业化,但存在着城市化过程中就业结构没有随着工业化而
<正>特发性肺纤维化(idiopathic pulmonary fibrosis,IPF)是指原因不明并以普通型间质性肺炎(usualinterstitial pneumonia,UIP)为特征性病理改变的一种慢性炎症性间质性疾病
博物馆说明文字存在的必要性和重要性已普遍为大家所认识。但是,相对于实物、图片、影像资料,单单的文字就枯燥了很多,让观众提不起兴趣。要提高说明文字的传播效应,除了使其
<正> 《史记·秦始皇本纪》:“二十六,……更名民曰黔首,大酺。”黔首一词,旧解纷纭,或以为指劳动人民,以其常年劳作,肤色黑;或以为劳动人民以黑巾缠头。均非的解,不足征信。
期刊
在意大利法律实践中,不动产登记制度甚至超越了法律传统和逻辑理论的重要性,直接制约着物权变动模式的立法选择。意大利不动产登记制度体现了大陆法系两种主要登记制度类型的
本文主要是对1978年以来中国大陆学者撰写的美国通史类著作进行梳理。首先,对1978年以前大陆学者撰写的3部美国通史进行简单的回顾和点评。其中姚绍华主编的《美国史》是中国
豫剧是我国的最大的地方剧中剧种,在河南流行发展演变,距今已有百年历史,是中国传统文化不可缺少的一部分。豫剧的旋律优美,韵律让人回味,颇受人民群众的喜爱,传承了中华民族的传统