论文部分内容阅读
流密码HC-256是eSTREAM计划候选密码HC-256的改进算法,至今未见关于HC-256的安全性分析结果。该文提出了一种针对HC-256的线性区分攻击,利用不同的非线性函数代替内部状态更新函数来寻找偶数位置上密钥流生成序列的弱点,通过线性逼近HC-256的内部状态构造区分器。分析结果表明,需要约2 281bit,就能以0.9545的区分优势对密钥流进行区分。同时,该攻击为解决Sekar等人在2009年IWSEC会议上提出的问题进行了有益的探索。