分组密码算法SAFER,CAST-256和PRIDE的分析

来源 :山东大学 | 被引量 : 0次 | 上传用户:likuaiji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分组密码是现代密码学一个重要的研究方向,其研究内容包括分组密码的设计理论、分组密码的分析方法、分组密码的工作模式以及分组密码的检测评估。其中,分组密码的设计与分析是一对相互依存的矛盾体。分组密码的安全性分析为分组密码的设计提供诸多有利的参考;而更加巧妙的设计又为分组密码的分析工作提出了新的挑战,两者相互促进、共同发展。早期的分组密码的研究主要围绕DES类的算法展开,进入20世纪90年代后,人们对DES类分组密码的研究更加深入,特别是差分密码分析(differential cryptanalysis)和线性密码分析(linear cryptanalysis)两种方法的相继提出,促使人们不得不研究新的分组密码算法结构。代替-置换(SP)结构的分组密码算法IDEA的出现,动摇了DES算法在分组密码中的位置。上世纪末,随着NIST的AES计划、欧洲NESSIE工程的相继实施,相应的一些候选算法、标准密码算法的安全性引起了国际密码学者广泛的关注,这些分析方法的研究和新的设计方法的探索极大地推动了分组密码发展。本文对分组密码算法标准化进程中的几个重要的分组密码算法的安全性进行分析,主要包括AES候选算法SAFER+、CAST-256和NESSIE候选算法SAFER++,以及轻量级分组密码算法PRIDE。在分析过程中,发现密码算法的特殊的安全属性并据此给出相应的分析结果。1、SAFER族分组密码算法新的不可能差分分析SAFER族分组密码算法包括SAFER K, SAFER SK, SAFER+和SAFER++四个算法。SAFERK是SAFER族分组密码的第一个算法,之后,为改进SAFER K的密钥方案又设计了SAFER SK算法。SAFER+是AES候选算法,并且定制版本的SAFER+在蓝牙的密钥分发时被用作MAC。SAFER++是SAFER+的加强版本,并且被选入NESSIE工程第二轮的候选算法。本文充分利用了线性层和S盒的性质,找到了新的SAFER SK, SAFER+, SAFER++的不可能差分路径。基于新的不可能差分路径我们给出了4轮的SAFER SK/128,4轮的SAFER+/128(256)以及5轮的SAFER++/128和5.5轮的SAFER++/256新的不可能差分分析结果。本文极大的改进了之前SAFER族分组密码算法的不可能差分分析结果,特别是对于蓝牙算法SAFER+而言,我们的分析结果从轮数上讲较其他方法也是目前最好的。2、分组密码算法CAST-256改进的线性分析CAST-256是AES首轮的候选算法,该算法基于分组密码算法CAST-128设计。CAST-256算法为广义的Feistel结构,使用8比特进32比特出的非满射的S盒,分组长度为128比特,密钥长度可以为128,160,192,224或者256比特,共有48轮。2009年,王美琴教授等找到了21轮的线性近似路线,并基于21轮的路线给出了24轮的CAST-256的线性分析。在2012年亚密会,Bogdanov等人用多维零相关线性分析方法给出了CAST-256的28轮的分析结果。本文通过仔细选择合适的活性轮函数,并利用前向4轮与后向4轮链接处的性质特点,构造出26轮的CAST-256的线性区分器,基于该区分器给出了32轮CAST-256的部分密钥恢复攻击。本文对CAST-256的分析结果在不考虑弱密钥的情况下,从轮数上讲是目前最好的分析结果。3、轻量级分组密码算法PRIDE的差分分析轻量级分组密码算法PRIDE是由Albrecht等人在美密2014上提出的,设计者称该算法的线性层安全与效率兼备。本文利用S盒和线性层的缺陷,找到了16个不同的2轮迭代的差分路径,构造了几条15轮的差分路径。基于其中一条差分路径,我们可以对18轮的PRIDE进行差分分析。数据、时间和空间复杂度分别为260,266和264。
其他文献
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
用棉织物进行数码印花时,由于前处理上浆使得喷到棉织物上的墨水量较少,存在得色率较低、色光不鲜艳的问题。利用自制活性墨水提高棉织物印花固色率的同时,研究了前处理上浆
大气温度是描述大气状态的一个重要气象参数。利用高时空分辨的激光雷达探测大气温度是大气热力学和动力学研究的一种有效手段。通过各个层段的大气温度连通性探测,对研究各
[摘要] 跆拳道作为东方传统民族体育的组成部分,在很短的时间内不仅进入了奥运会,而且其良好的商业运作也使得跆拳道成为国际体育健身业的重要组成部分。这对于正在试图进一步国际化的中国体育和中国体育用品业有着摘要的借鉴作用。本文分析跆拳道的商业化运作,发现其主要特征集中在:(1)坚持民族特色和项目特色,以维持其鲜明的文化特征;(2)认真研究其项目特征,开发有关体育用品,在保持项目特点的同时,又能有效保护
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
我国水银体温计产量巨大,且水银体温计易碎、易折,其中的汞叉极易挥发,因此所造成的环境槽染不容忽视.分析了我国水银体温计的生产现状,用汞情况,近几年有关汞的国际行动及部分国家
信号体制的现代化是卫星导航系统发展的重要里程碑。自 GPS 系统运行以来,导航系统的应用领域不断拓展,远超出了在上世纪 70 年代设计的信号服务能力,催生了以 GPS 现代化和
胃肠道间质瘤(gastroinlestinal stromal tumor,GIST)作为一组独立的消化道间叶源性肿瘤,广泛定义为所有发生于胃肠道空腔脏器肌层的间叶性肿瘤,但发生于食管的间质细胞瘤很少见一
用现代化的视角考察该时期湖南主要都市的商业,他们都不同程度地出现了由传统商业向现代商业转型的因子,这一切都成为该时期湖南经济现代化进程中重要的一环。