LowMC实例的差分枚举攻击分析

来源 :山东大学 | 被引量 : 0次 | 上传用户:wjsxyxjc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
LowMC算法是在2015年欧密会上提出的一族具有低乘法复杂度的分组密码算法。LowMC算法由部分非线性层和随机产生的线性层组成,且可以通过改变分组长度、密钥长度、每轮S盒个数和数据复杂度得到多种应用化实例。经过多次修改,由原始的LowMC算法衍生出了 LowMCv1、LowMCv2、LowMCv3三个版本。密钥长度为n的LowMC算法简记为LowMC-n,经典版本包括 LowMC-80、LowMC-128 等。目前,针对LowMC算法有多种攻击方法取得了较好成果。在2015年亚密会上,Dinur等人针对第一版LowMC算法(LowMCv1)进行优化插值攻击,在弱密钥条件下,针对具有80比特的密钥长度、256比特的分组长度、每轮49个S盒、数据复杂度为264的11轮算法LowMCv1-80,作者以257的时间复杂度实现了 LowMCv1-80算法的全轮破解。除此之外,针对具有128比特的密钥长度、256比特的分组长度、每轮63个S盒、数据复杂度为2128的12轮算法LowMCv1-128,作者在2118的时间复杂度下全轮攻破该算法。随后,Dobraunig等人在2015年的ICISC会议使用高阶代数攻击改进了上述两个算法的攻击结果,全轮攻破LowMCv1-80和LowMCv1-128算法的时间复杂度分别降至233和265。为保证LowMC算法抵抗上述攻击,LowMC的设计者给出了新的轮数计算公式,更新后的LowMC算法称为LowMCv2。随后,少量S盒、低数据量参数下的LowMCv2被用作新提出的基于非交互式零知识证明的公钥签名方案的加密算法。在2018年的FSE会议上,Rechberger等人借助差分枚举攻击对低数据量和少量S盒数量参数下的LowMC实例的安全性进行了评估,实现了全轮LowMC算法的理论破解。此外,攻击者将时间复杂度设置为接近穷搜的复杂度,导出LowMC算法抵抗差分枚举攻击的最大轮数。为了抵抗差分枚举攻击,LowMC算法在第三版(LowMCv3)再次更新了轮数计算公式。虽然Rechberger等人的攻击实现了全轮LowMC算法的理论破解,但我们注意到其攻击基于理想线性层假设,差分枚举攻击在实例化的LowMCv2算法上的实际攻击效果仍不得而知。基于这一观测,本文将对差分枚举攻击的实际可攻击轮数进行分析。如上所述,考虑到已有的差分枚举攻击是在线性层完全随机的条件下给出的,这与现实应用情境不匹配。为了更加综合全面的理解LowMC算法的安全性,我们对LowMC算法在具体的线性层下抵抗差分枚举攻击的强度进行了研究。首先,通过对关键起始轮数的研究,我们发现差分枚举攻击并非总是可以达到理论攻击轮数。对于某些实际关键起始轮数比理论值小的LowMC实例,差分枚举攻击甚至会失败。考虑到LowMC算法以现有攻击的攻击效果为基准设置轮数的特点,该分析可能对后续LowMC算法新版本的轮数设计产生重要的影响。其次,本文研究了线性层矩阵的汉明重量对攻击有效性的影响。我们发现只要矩阵中元素0和1的位置是随机分布的,汉明重量对攻击轮数几乎没有影响。基于这一结果,我们可以在不改变LowMC算法安全性的前提下,减少LowMC算法线性层矩阵的汉明重量,从而为线性层的选取提供了更大的自由度。
其他文献
近年来,中国电子竞技发展迅速,IG夺冠、亚运会金牌等消息让大众看到了电子竞技这一新兴事物。随着政策放开,官方支持,电子竞技正逐渐摆脱“电子游戏”的负面阴影。而社会大众对电子竞技所持态度仍不相同。了解不同人群的电竞看法,对电竞的进一步发展有着重要意义。本研究在“第三人效果感知”视角下,分析人们对电竞所持态度是否受到第三人效果影响,同时研究哪些因素影响第三人效果感知。根据前人成熟的研究模型,选取受众特
我国南方水稻收获季节正值高温,为减轻人工劳动强度,水稻联合收获机智能化是重要发展方向,为此设计了一种拟用于中小型智能水稻联合收获机的双电机驱动履带式底盘,主要由电机、蜗轮蜗杆减速器、电瓶、增程器、传动轴、驱动轮、支重轮、浮动轮、托轮以及张紧装置组成,履带接地长度1.14 m、轨距0.9 m、履带宽度0.4 m,采用2个直流永磁无刷电机驱动,总功率6 kW。基于Zigbee搭建了远程遥控系统,以自行
固体颗粒因具有稳定性好、硬度高、耐酸耐碱等性质,而被广泛地应用于石油钻探、涂料、陶瓷等领域。油基钻井液作为钻探深井、超深井的流体,实质上是颗粒分散体系。硫酸钡(BaSO4)颗粒是一种常见的油基钻井液加重剂,将其加入异构烷烃气制油(GTL)、白油(3#、5#)等非水介质中,颗粒会发生强烈团聚,导致其在分散介质中分散稳定性变差,悬浮液粘度增大,严重影响钻井施工。本研究将以油基钻井液为研究背景,提高Ba
动宾倒置式,即动宾结构中的宾语移至动词前面,形成的[0+V]结构,如“花插”“客运”,是现代汉语中一种特殊的结构类型。动,指动词,即表示人或事物的动作、存在、变化的词。宾,指宾语,受动词支配、影响,用来回答“谁?”或“什么?”之类的问题。从二者语义关系来看,宾语作为动词的连带成分,其语序理应位于动词之后,组合起来用以描述发生支配或影响与被支配或被影响的关系,这一点也在现代汉语日常使用中得到证明。但
乳腺癌(Breast cancer,BC)是女性最常见的癌症之一,也是女性第二大癌症死因。BC具有异质性,包括20多种不同的组织病理亚型。乳腺癌的病因尚未确定,但往往与生活方式、遗传和环境等多种因素有关。根据雌激素(estrogen receptor,ER+)、孕酮(progesterone receptor,PR+)和人表皮生长因子受体 2(human epidermal growth fact
随着我国工业化和城市化的进程不断加快,对能源的需求快速增长。石油是重要的战略资源,其有效开采意义重大。为了提高原油采收率,已有多种强化采油(EOR)技术得到应用。其中化学驱EOR的应用前景最为广阔。表面活性剂和聚合物是应用最广泛的化学驱油剂,多年来的研究成果和应用实践已经证明,以表面活性剂和聚合物为主要组分构建的化学驱油体系具有良好的采收率效果,但缺陷和不足也日益明显。首先由于表面活性剂和聚合物在
文化外交成为当今各国塑造国际形象、提升国际影响力的重要手段之一,也成为各大国际语言文化机构的工作内容,其中,举办文化活动占据了重要的地位。日本国际交流基金会在韩国的运行稍早于孔子学院,其首尔文化中心是唯一一个日本在韩国的官方语言文化机构,在促进艺术文化交流、进行日语教育、促进日本研究和学者访问交流方面进行了出色的工作。韩国作为第一个孔子学院落地生根的国家,孔子学院遍布其全境。孔子学院在韩国发展迅速
辽宁省东港市草莓生产面积1.15万hm~2,产量27万t,产值54亿元,是东港市重要产业。近年来,随着“东港草莓”品牌知名度的不断提升,设施草莓种植面积逐年加大,优质草莓需求量也不断增加,为了满足市场需求,东港市设施草莓生产技术不断更新完善,本文主要介绍东港市日光温室草莓主要栽培技术要点,对推动东港市日光温室草莓优质高效发展具有积极的指导作用。
期刊
近年来,随着中国在世界上的影响力日益增强,学习汉语的热潮逐渐在全球流行开来。越来越多外国人开始接触汉语、学习汉语。与此同时,对外汉语教学也面临着新的要求和挑战。汉语新词语是汉语词汇系统中最活跃、最能反映社会变化的一部分。新词语的时代性、复杂性以及不稳定性的特点导致了新词语教学不能完全按照传统的词汇教学来展开,我们应该充分研究新词语的内在特点及习得规律,有针对性地进行对外汉语新词语教学设计。对于汉语
近年来,随着相关技术的成熟,在对外汉语领域,以慕课(MOOC)、视频教学、直播教学为代表的在线教育飞速发展。去年和今年,在新冠疫情导致绝大部分海外汉语学习者无法来到国内学习的情况下,在线教育更是在取代了传统的课堂教学成为了疫情期间的主要教学形式。对于汉语学习者和汉语教师来说,如此大面积、长时间的在线教育是前所未有的、全新的体验和挑战。在此背景下,学习者需要在线学习,教师也需要在线教学。本文基于这一