SPN密码的不可能差分分析研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:liuqingq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在众多的分组密码分析方法之中,不可能差分分析是被广泛应用的经典分析方法。本文针对SPN密码的不可能差分分析展开研究。一方面探索可以降低攻击方案复杂度的不可能差分技术,另一方面研究SPN密码不可能差分的长度上界。首先,利用SPN密码中的新型结构特性,针对最近提出的密码算法Fork AES、Twe AES和Saturnin进行了不可能差分分析,评估了新型密码抵抗不可能差分的安全性;其次,提出差分强遍历函数簇的概念,在S盒是差分强遍历函数簇的条件下,研究了相应的SPN密码、广义类AES密码的不可能差分长度上界。本文取得的研究成果如下:提出了Fork AES-*-5-4算法的通用不可能差分攻击方案。Fork AES是一种运用新型“分叉结构”的分组密码,我们利用分叉特性构造了两类不可能差分区分器。基于两类截断差分值不同的调柄,构造两条攻击路径并提出了对Fork AES的多重不可能差分攻击。利用多条攻击路径,不仅可以得到更多的轮密钥字节,而且在不增加时间复杂度情况下,可以提高对错误轮密钥的筛选效率。此外,我们研究了主密钥恢复过程,可以高效地排除错误候选密钥,进一步降低了攻击方案的复杂度。该攻击方案适用于加密查询和重构查询这两种模式,故攻击者不必因模式不同,重新设计其它的攻击方案。与已有结果相比,本文的攻击方案在加密模式下多攻击了一轮,即在加密模式下首次提出了Fork AES-*-5-4的攻击方案。提出了Twe AES算法的最优不可能差分攻击方案。首先,根据Twe AES算法的具体调柄生成过程,构造了两类6轮不可能差分区分器,往前后各扩展一轮可得两条8轮不可能差分攻击路径,每条攻击路径需要攻击14字节密钥。值得注意的是,这两条攻击路径不仅具有相同明文结构,而且拥有12字节公共密钥。利用这两点特征,可以提高对子密钥的筛选效率。其次,利用密钥生成算法的不完全性,有针对性地选择子密钥字节。利用子密钥之间的相关性,提高主密钥恢复效率。最后,针对这一类不可能差分攻击方案,证明了时间复杂度存在最小值,并利用插值拟合对最小值进行求解。本文攻击方案在时间、数据、存储复杂度的结果上均有所改进,得到了迄今为止对8轮Twe AES密码分析的最好结果。提出了对Saturnin算法的最优不可能差分分析。针对Saturnin算法的不可能差分分析,设计报告中只构造了两条3.5轮的不可能差分区分器,设计者们声称“我们构造的攻击路径均需要攻击全部密钥,我们认为可能可以设计出4轮或4.5轮的不可能差分攻击方案,但是到目前为止还没达成这个目标。”为弥补这个安全性缺项,我们对Saturnin算法进行不可能差分分析。首先,基于Saturnin算法的结构特性,提出并证明了Saturnin算法3.5轮不可能差分区分器的充分条件,基于此可以快速构造270.1个截断式不可能差分区分器。其次,从构造的270.1个区分器中,有针对性地挑选了64个区分器并分成了四类。将四类区分器往前扩展两轮可得四条5.5轮攻击路径,且这四条攻击路径均不需要攻击全部密钥。在设计攻击方案时,优先使用公共密钥较多的攻击路径,可以利用攻击路径中的公共密钥信息,进一步降低攻击方案的整体复杂度。结合上述多种改进方法,首次提出了对Saturnin算法的5.5轮不可能差分攻击方案。研究了基于特定S盒函数簇的SPN模型不可能差分的长度上界。不可能差分区分器的长度上界是评估分组密码安全性的重要指标之一。本文提出了S盒的差分强遍历函数簇的概念,当S盒是差分强遍历函数簇,且S盒的个数n与S盒的规模b满足限制条件n?2b-1-1时,可以得到相应的SPN密码的不可能差分上界。此外,对于广义类AES密码,放宽了S盒规模与个数之间的限制条件,并以轻量级分组密码Saturnin模型为实例,证明了其不可能差分的长度上界。与已有结果相比,本文的工作放宽了相应的证明条件,也进一步揭示了S盒部件如何影响不可能差分长度。对于SPN密码抵抗不可能差分的设计与分析,本文结论具有实际的应用价值。
其他文献
报纸
鲁迅辑录《小说旧闻钞》作为一部史料专书,汇集宋元以降关于小说的若干史料和评论,改变了既往的小说史料书兼及戏曲的不足,成为第一部专涉小说的史料集,并与《唐宋传奇集》《中国小说史略》分别承担史料、文本和史论的学术职能,一起构成鲁迅的较为完整且完善的中国小说史研究体系。该书经鲁迅手先后刊行北京北新书局初版和上海联华书局再版这两个版本,后经林辰、王永昌整理,收录于人民文学出版社《鲁迅辑录古籍丛编》第2卷。
期刊
<正>临床上,单克隆抗体用于治疗肿瘤、自身免疫性疾病、感染性疾病和移植排斥反应等多种疾病,是近年生物制药行业最热门的研究领域之一[1-2]。重组人鼠嵌合抗CD20单克隆抗体是一种特异性靶向淋巴细胞表面CD20抗原的抗体,可与CD20抗原发生结合,激发机体免疫反应,可致表面表达CD20抗原的B-淋巴细胞的溶解和被杀伤,
期刊
<正>今年两会政府工作报告,系统总结和回顾了过去一年及过去五年我国经济和社会发展取得的重大成就,对今年政府工作提出了针对性建议,为做好能源工作指明了方向,提供了基本遵循。本刊特将报告中与煤炭行业有关的内容摘编刊发,以促进学习交流和工作落实,推进煤炭工业绿色低碳转型和高质量发展。
期刊
2020年4月,世界卫生组织在对欧洲进行考察后发布的《全球卫生状况报告》(Global Health Assessment)指出:从人类的角度来看,“缺乏安全意识”已经成为影响世界范围内社会安全和发展的主要问题之一。特别是在面对突发事件时,部分人群(如老人、婴幼儿、残疾人等)因缺乏逃生知识和安全意识再加之行动不便而无法进行有效疏散。这就要求在设计中采取必要的措施确保全部人员迅速有序地疏散到安全地点
期刊
期刊
铁路新基建关于5G-R核心网及数据中心的建设规划,对承载网的系统容量、可靠性、业务发展余量、网络性能等提出更高要求,发展新的承载技术势在必行。从业务适配、网络切片、管控系统等方面,对SPN、增强型IP RAN及M-OTN 3种承载网技术分析比较,推荐采用SPN作为铁路5G系统的承载技术,阐述了铁路5G承载网组网需求及架构,并针对不同应用场景接入层提出SPN技术方案。
期刊
报纸
<正>SPN作为原创性技术体系,已经在5G网络中全面应用。SPN技术架构实现了TDM和分组有机融合,支持L0到L3能力,契合5G无损、高效的承载需求,具备大带宽、低时延、网络切片、灵活连接、高精度同步和统一管控等技术优势,并且通过重用以太网产业链实现了降低组网综合投入和超大带宽,解决了面向5Gbit/s大颗粒的端到端高效无损硬隔离传送问题。同时,作为由中国提出和设计的自主原创性技术,SPN已成功在
期刊
伦理是印度英语作家阿迪加·阿拉文德小说中不可或缺的主题。本文沿着主人公“父性缺失和回归”这条伦理线索,分析和审视《白虎》中印度父性缺失的社会根源、父性缺失下的心理缺陷以及父性回归的伦理意义,指出小说家对文学教诲功能回归的期待与对和谐伦理秩序理想社会的向往。
期刊