ARIA算法的一个新不可能差分路径及相应攻击

来源 :密码学报 | 被引量 : 3次 | 上传用户:ciyoyo23
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分组密码算法ARIA在输入差分有两个字节非零时,经过连续的2轮加密之后,输出差分的某两个字节相等利用这一性质,构造了一条新的4轮不可能差分路径,通过对该路径构造2轮前置路径和1轮后置路径,得到7轮不可能差分路径,实现了对ARIA-256的7轮不可能差分分析.利用算法的混淆层及扩散层的性质进行密钥猜测,推导出各密钥块之间的关系.最后利用早夭技术计算攻击复杂度,该攻击需要数据复杂度为2~(119)和大约2~(216)次7轮加密运算.这与现有的ARIA不可能差分研究成果对比,该攻击减少了时间复杂度.
其他文献
中国中央空调市场看似庞大诱人,实则险象环生,各大品牌在发展过程中纷纷各出奇招,竞争日益激烈.在这种情况下,东元空调认为与其在各大品牌集中发力的领域与虎争食,不如聚焦自
期刊
在农作物中利用杂种优势来提高产量和改进品质,是五十年代农业科学的进展,在玉米和高粱生产上,已取得显著的成效。近几年来,对水稻和小麦等自交作物,也正在开展这项工作,它
AIM: To compare characteristics and prognosis of gastric cancer based on age.METHODS: A retrospective study was conducted on clinical and molecular data from pa
1 综述rn2019年6月,国家发展改革委、工业和信息化部、生态环境部、国管局等7部门联合印发了《绿色高效制冷行动方案》.方案中明确指出,“到2022年,家用空调、多联机等制冷产
期刊
综述rn马云曾在2020中国国际智能产业博览会上指出:“未来十年最具发展潜力的一定是利用数字技术提升自身的传统行业.”而企业实现数字化转型的真正驱动力是物联网技术的应用
期刊
无证书认证密钥交换解决在无证书环境下进行带认证的密钥协商问题,现有方案的设计引入较复杂的协议结构和冗余的计算以保证可证明安全性,这制约了协议运行的效率及优化.针对于此,本文提出一种高效的无证书认证密钥交换协议,该协议在确保安全性的前提下,避免在会话密钥计算中引入冗余的临时-长期信息纠缠.这使得协议双方可预计算出会话密钥的部分信息,从而优化协议运行效率.该协议不依赖双线性配对,在随机预言机模型下可证
2015年Laarhoven将位置敏感哈希(LSH)引入筛法,得到了基于LSH的高斯筛法框架,用以解决格上最短向量问题(SVP).本文利用该框架,通过引入由机器学习中经典的K-Means聚类算法衍生的K-Means LSH函数,对算法进行优化.实验验证了这种LSH具有很好的性能,优化后的筛法具有很好的效率.与Laarhoven的筛法对比,我们的算法由于多引入一个参数而具有更好的灵活性与实用价值.
控制流攻击是利用软件漏洞去劫持程序的执行流向,并将其导向预定的恶意代码或可以组成恶意代码的指令片段的一种恶性攻击方式.本文通过对控制流攻击原理的研究,提出一种基于XOR门加密抗控制流攻击方法.该方法首先在执行程序调用指令call时,利用XOR加密电路对返回地址进行加密.其次将加密后的返回地址压入堆栈和内置安全寄存器组,然后当执行程序返回指令ret时,堆栈和内置安全寄存器组中的加密返回地址经过XOR
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
SM4算法是国内首个官方公布的商用密码算法.本文研究SM4密码算法在差分故障攻击方向的安全性.在现有故障模型的基础上,针对现有故障注入能力已提高至比特级别的现状,提出面向比特的随机故障模型.理论上,本攻击模型通过1次单比特故障注入,结合平均15.3526比特的穷举攻击,就可以完全恢复出SM4的128比特初始密钥.由于SM4算法S盒的差分均匀度为4,也即存在四个解的差分方程,因此实际攻击时穷举攻击的