eSTREAM候选算法的安全性研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:cmm870811
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
序列密码是密码学的一个重要分支.由于具有加解密速度快、硬件实现简单、没有或只有有限的错误传播等特点,序列密码被广泛应用于保密通信中.为了更进一步促进序列密码的发展,欧洲实施了eSTREAM研究项目以期征集到适合广泛采用的新的序列密码算法.因此,充分考量eSTREAM候选算法及获选算法的安全性对序列密码的发展具有重要的理论和现实意义.基于此,本文重点对eSTREAM计划中的候选算法DECIMv2及获选算法Trivium进行了安全性分析,取得以下主要成果:(1)针对DECIMv2的非线性部件ABSG的原型比特搜索生成器BSG,利用Martin Hell关于自缩生成器的攻击思想,提出了一种基于多段密钥流的概率快速密钥恢复攻击.与目前已知最好攻击结果相比,该攻击能够将计算复杂度从O(L320.5L)降到O(L320.43L),其中L为线性反馈移位寄存器的长度.特别地,当L为96时,计算复杂度可以达到O(L320.39L),所需的数据复杂度为O(NL),N为攻击的次数.实验结果表明,随着密钥段数的增多,算法的计算复杂度明显减少.(2)针对具有低重量反馈多项式的BSG,利用猜测确定攻击的思想并基于BSG序列的差分构造特点提出一种快速密钥恢复攻击.具体的,由截获的密钥流恢复出候选差分序列并利用反馈多项式对候选差分序列进行校验,以减少需要求解的L维线性方程系统的数量,从而大大减少了算法所需的计算复杂度.理论分析和仿真结果表明,对于反馈多项式重量小于10的BSG,该算法明显优于现有的攻击方法.(3)对Trivium的简化版本2轮Trivium进行分析研究,借助于轮函数的Walsh谱,找到了它的多个线性逼近方程,对其进行了多线性密码分析.与现有的单线性密码分析算法相比,该算法攻击成功所需的数据量明显减少.具体的,若能找到几个线性近似方程,在达到相同攻击成功概率的前提下,多线性密码分析所需的数据量只有单线性密码分析的1/n.(4)对Trivium的硬件实现进行了分析研究,发现了其可用于相关能量攻击的漏洞,据此给出了Trivium相关能量攻击的有效方案.首先通过对Trivium的初始化算法的分析可以选择出合适的中间值函数及能量模型,进而通过引入一个修正的相关系数描述假设的能量消耗值与实际测量的能量值的关系.修正相关系数的计算可以明显减少电子噪声的影响,并且假设中间值可以由最大修正相关系数唯一确定.接着利用恢复出的假设中间值可以列出多个关于秘密钥比特的方程并最终通过顺序求解这些方程来得到Trivium的秘密钥.与Fischer关于Trivium|的差分能量攻击相比,该算法更有效更稳健.最后的软件仿真验证了方案的正确性和可行性.(5)利用相关能量分析攻击对eSTREAM的候选算法DECIMv2进行了安全性分析.针对DECIMv2|的软硬件实现的不同特点,分别选择出合适的能量模型及中间值;然后利用选择IV对DECIMv2进行再同步来获得足够的能量迹,从而计算修正相关系数可以恢复出正确的中间值并最终得到算法的秘密钥.软件仿真验证了DECIMv2(?)的相关能量攻击方案的可行性.(6)对基于LFSR的流密码进行了能量分析攻击.首先基于信息论的知识将能量分析的问题转化为三元对称信道的译码问题.从而,借助两个设定的门限值,我们的算法可以明显消除噪声的影响.与Burman等人的攻击相比,由于考虑了算法噪声和电子噪声的影响,该算法更加实际可行.仿真结果表明,当信噪比(SNR)高于-6.5dB时,该算法总是有效的.
其他文献
目的分析肠镜检查治疗中应用异丙酚进行监测麻醉(monitored anesthesia care,MAC)的价值和意义。方法100例肠镜检查患者分为两组:对照组(n=50)按常规进行肠镜检查,MAC组(n=50),给予异丙
目的探讨定量检测外周血CK19 mRNA表达水平在判定术后辅助治疗疗效及早期预测肿瘤复发中的价值。方法接受以根治为目的的手术治疗的非小细胞肺癌(NSCLC)患者共26例,分别于术后化
1临床资料病例1:患者,女,24岁,因G2P039周孕,妊娠高血压综合征,剖宫产术中子宫收缩乏力,失血约3 500mL,输血、输液20 000mL,血压(BP)维持在80/55mm Hg,心率(HR)160次/分,呼吸频率(R
正交频分复用(Orthogonal Frequency Division Multiplexing, OFDM)技术因其频谱利用率高、对信道多径时延抵抗力强等诸多优势而成为各种无线通信常用技术。如何有效地提高系
Redox balance is fundamentally important for physiological homeostasis. Pathological factors that disturb this dedicated balance may result in oxidative stress,
近年来,液晶显示器(LCD)行业发展迅速,制造更大尺寸、轻薄化、低功耗、高分辨率的的LCD成为产业技术发展的方向。LCD模组普遍采用各向异性胶互连(ACF)的玻璃覆晶(COG)封装方式,其芯片
患者,女,63岁,因右L腹隐痛不适1年,加重1周入院,体检:T36.8C,P86次/分,R21次/分,Bp110/60ramHg。神志清楚,慢性病容,皮肤、巩膜无黄染。腹平坦,右上腹深压痛,无反跳痛和肌紧张,Murphy征(-),肝脾肋
随着成分血大力普及,临床输血需求量的增加,血小板(PC)的临床应用范围也逐步扩大,PC输血领域面临多项需解决的问题。本文对近年来国内外在PC输血实践中对这些问题的研究解决作一综
目的探讨p27在乳腺癌中的表达及意义。方法采用免疫组织化学及原位杂交的方法检测27例乳腺纤维腺瘤、56例乳腺癌组织p27在mRNA及蛋白水平的表达,分析其与临床病理特征的关系,并
Phosphodiesterase type-5 inhibitor(PDE5-i) drugs were first marketed in 1998(sildenafil) for ’on-demand’ treatment of male erectile dysfunction(ED) of any ori