序列密码算法分析及相关问题研究

来源 :中国科学院大学 | 被引量 : 0次 | 上传用户:syris
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
序列密码作为三大密码体制之一,在密码学中有着重要的地位。与分组密码和公钥密码相比,序列密码具有加解密速度快、实现规模小,功耗低等优点。早期序列密码主要被用于部队、政府等部门用来保障通信中机密信息的安全,现在也被用于商业网络通信,如移动通信网。作为序列密码的两大主题,序列密码的分析与设计相互促进、相互发展。序列密码的设计从早期的基于线性反馈移位寄存器的模型,到现在的基于非线性反馈移位寄存器的模型,经历了百余年的发展。然而序列密码算法的设计却没有一个统一的标准,这使得序列密码的分析越来越难。现在序列密码不仅需要满足良好的伪随机统计特性,还需要至少抵抗代数攻击、选择IV攻击、猜测确定攻击、时间存储折衷攻击、区分攻击、相关攻击等典型攻击方法。  在本报告中,我研究了CAESAR竞赛中包括Sablier、FASER和PANDA-s等一系列认证加密算法的安全性,以及由故障差分分析导出的一类模加差分方程系统的解的个数的统计特性。取得的贡献主要包括:  (1)我们彻底破解Sablier、FASER和PANDA-s这三个认证加密算法,它们均为CAESAR竞赛第一轮的候选算法。我们给出针对Sablier的密钥恢复攻击、FASER128的密钥恢复攻击、FASER256的状态恢复攻击以及PANDA-s的状态恢复攻击,攻击算法的时间复杂度分别为244、236、248以及236,这四个攻击算法均可在小型工作站上并行实现。我们的工作直接导致FASER和PANDA-s被撤销,Sablier没有进入第二轮安全评估。  (2)我们研究了一类模加差分方程系统的解的个数的统计特性,该系统的输入输出差分都是已知的。在输入差分均匀随机的假设下,我们给出这类模加差分方程组解个数的期望与方差与方程个数之间的数学关系。
其他文献
大型工程招标中标人的选择问题,是一个常见的、有很大应用价值的问题.这一问题可归类为敏捷制造和供应链管理中的伙伴选择问题.该文建立了这一问题的规划模型并设计了解这些
随着近几年我国高等教育的进一步改革和相关制度的逐渐完善,国内高校开始纷纷实施本科生导师制.本科生导师制注重个性和创新思维训练,被视为培养高素质人才的良好机制,已经日
在符号计算中,超几何项是一类基本而重要的特殊函数。涉及超几何项的和式及恒等式在计数组合学中广泛存在。Abramov-Petkov(s)ek约化算法主要计算超几何项的极小加法分解,可用
该文针对时间序列搜索算法预测的不足,提出了一种定量的预测算法.利用时序数据的相似性搜索的结果,构造出相应的矩阵,求出相应的比例规则进行预测的算法,从而使预测由定性向
该文利用一种全新的方法证明了如下定理:设G是一个不含三角形的图,如果对G的每一个顶点X,N[x]是优美图,且Hx是不含导出路P的二分图,则G是圈优美的.其中N[x]{y:y~x,y∈V}∪={X
张量是高阶数组,在二阶情形退化为矩阵,在一阶情形退化为向量。众所周知,矩阵的特征值在很多实际问题中有重要的应用.特征值也是张量的基本性质之一,在实际应用问题和研究张量的
五轴数控加工中路径规划是CAM的核心问题之一。如何生成最优路径曲线是一个全局优化问题,一般情况下很难求解全局最优路径。本文基于平底刀提出一种新的路径生成方法。首先对
同一个二维景物,摄像机在不同地点、从不同角度拍摄,得到的图像的几何形状不同.任意两幅图像间的几何变形可用射影变换来描述;当摄像机与景物之间的距离远远地大于景物的尺寸
叶圣陶先生曾经说过:“教是为了不教。”教,一方面是指教师在教学过程中充分发挥主导作用,引导学生学习语文知识;另一方面是教师教给学生求得这些知识的方法,使学生逐渐摆脱
学位