论文部分内容阅读
从可证明安全的角度研究使用压缩函数的非平衡Feistel结构(UFN—C)的安全性,证明了k+1轮UFN-C是伪随机的,k+2轮UFN—C是超伪随机的;进一步地,探讨了UFN—C的有效构造,降低了Naor和Reingold在1999年文章中类似结构对伪随机函数个数的要求.最后,针对一类具体的UFN—C——SMS4,分析其广义形式SMS4-like结构的伪随机性和超伪随机性,为设计与使用该类结构的分组密码提供了可证明安全的理论依据.