【摘 要】
:
无线网络协议在给用户带来便捷的同时也显示出其本身存在的安全性漏洞,利用无线网络协议的这些漏洞就能够获得对网络和加密通信数据的未经授权的访问。在2017年,攻击者公布了一个WPA2协议的安全漏洞,通过一种名为Key Reinstallation Attack(KRAK)的攻击重置加密算法所需要用到的密钥及随机数,导致WPA2协议在使用AES算法加密时相同的密钥和随机数被多次使用,使得攻击者能够解密密
【基金项目】
:
黑龙江省自然科学基金项目(LH2021F031);
论文部分内容阅读
无线网络协议在给用户带来便捷的同时也显示出其本身存在的安全性漏洞,利用无线网络协议的这些漏洞就能够获得对网络和加密通信数据的未经授权的访问。在2017年,攻击者公布了一个WPA2协议的安全漏洞,通过一种名为Key Reinstallation Attack(KRAK)的攻击重置加密算法所需要用到的密钥及随机数,导致WPA2协议在使用AES算法加密时相同的密钥和随机数被多次使用,使得攻击者能够解密密文。KRAK攻击证明设计者在设计加密算法和协议时对密钥安全行为的忽视,因此,需要对无线信道协议中的密钥安全行为进行研究。首先,本文提出了AES算法的改进方法,通过设计密钥编排算法降低轮密钥之间的关联性。在不影响算法执行效率的前提下,通过引入混沌随机序列和新的轮常量表对原始的算法进行改进,为降低密钥字的相关性分别设计两种密钥编排方法,分别解决了原算法在第一轮和第二轮轮密钥字相关性较强的问题,最后结合改进的轮函数得到新的加密方法。其次,本文提出了一种对AES算法的不可能差分故障攻击方法。通过研究不可能差分分析的原理设计一种3轮不可能差分区分器,基于该区分器设计一种6轮不可能差分分析路径,最后基于单字节随机故障诱导模型提出一种对AES算法的低轮不可能差分故障攻击方法。该方法使用差分故障攻击中产生的全错密钥筛除在不可能差分路径上的错误密钥,进而实现对AES算法的低轮不可能差分分析,该方法对原有的密钥编排算法构成了较大威胁。实验部分包括三部分:第一部分是密钥编排方法的轮密钥生成测试,以验证其安全性;第二部分是加密算法的效率与安全性测试,测试改进算法在不同方式下加密和解密的执行效率和随机性,并与原算法对比以确定其实际有效性;第三部分是差分故障攻击实验中不同的错误密文对数量和攻击次数对产生的错误密钥候选量的影响及概率是否与理论分析一致,以验证攻击方法的理论正确性。实验结果表明:在最好的情况下,本文提出的密钥编排方法产生的轮密钥在第一轮就已经具备原始算法在第三轮才能具备的相关性较弱的特征,算法的执行效率与原算法基本一致,随机性测试结果表明本算法产生的密文序列具有较好的随机性能,证明本算法具有较高的安全性能和可行性;同时通过故障攻击实验得到了与理论分析相同的结果,验证了本文提出的攻击方法的正确性。
其他文献
随着我国经济社会的发展,建筑业迅速发展,该行业对于质量管理有了更高的要求。在工程项目建设过程中,微小的质量问题会产生巨大的影响。对于住宅类建筑工程项目来说,在注重其外观质量的同时,应该更加注重项目的使用功能质量以及耐久性。但是,很多项目在建设过程中过于追求项目利益,导致项目出现诸如豆腐渣工程等质量问题,给项目居住者带来了诸多麻烦且影响项目建设企业的信誉和形象。因此,工程项目质量管理有其必要性和重要
近年来,我国建筑行业不断发展,住宅建设规模持续扩大,该领域也受到了越来越多的关注。随着城镇化水平提升,城镇人口增势较快,但城市居住用地有限,所以高层住宅需求旺盛,而该类施工项目往往建设规模大、技术要求高、资金占用多,其潜在的风险问题不容小觑,因此,做好住宅施工项目风险管理,对施工企业来说,是合理管控风险,提高建筑质量,达成项目目标,实现长久可持续发展的必要之计;从保障消费者合法权益,实现百姓安居乐
随着经济的快速增长以及国内大循环活力的日益强劲,中国居民的消费结构持续升级,对包括质量和新鲜度在内的消费品品质有着更高层次的要求。冷链仓储为冷链食品提供了必要的低温环境,然而冷链仓储运营商通常更关心自身仓储的流量和成本而忽视食品在仓储、仓运、仓配过程中的质量安全损耗。目前我国大多中西部欠发达省份和地区,其在冷链仓储环节中,很多冷库租主因其保鲜水平和设施设备未达到行业标准规范,并根据租户偏好以低价出
我国经济在以习近平同志为核心的党中央坚强领导下,各地区坚持稳字当头,经济运行总体实现平稳发展。受新冠肺炎疫情和乌克兰危机影响,我国经济发展环境的复杂性、严峻性不确定性上升,需求端严重收缩,供给端受疫情、原材料上涨等多重因素冲击,企业面临的压力进一步加大,经济发展速度明显放缓。通过投资寻找新的增长点,以期传统企业向现代化企业的转变过渡,并购是投资方案最为常见的手段之一。然而企业并购失败的案例屡见不鲜
基层检察院是检察工作的基础,也是党通过司法途径保持同人民群众联系的重要纽带。多年来的实践证明,检察机关的成绩大多出在基层,问题也大多发生在基层,各项工作的措施要靠基层去落实,存在的问题也要靠基层去解决,可以说基层工作水平如何,基层检察官的基本素质如何,不仅关系到各项检察工作能否落实到位,更加关系到整个检察事业的长远发展。而青年检察人员是基层检察队伍的核心力量,是检察事业的继承者和发扬者,承载着检察
<正>市北供电公司系统化制定“137”工作法,聚焦“一个目标”,围绕“三个方面”,推行“七项工作举措”,多渠道精准发力,努力由“客户等电用”向“等客户用电”模式转变,持续提升“获得电力”效率和服务水平。近年来,党中央、国务院高度重视优化营商环境工作,国网重庆市电力公司市北供电分公司(以下简称“市北供电公司”)全面贯彻各级政府、国网公司、市公司优化营商环境的工作部署,经过深入调研、分析,系统化制定“
原油电脱水是目前石化行业广泛应用的传统脱水方法之一。随着我国石油采出液含水含盐量增加,传统电破乳方法出现了电场稳定性差、脱水效率低、脱水能耗高以及难以实现深度脱水等问题。为此,本文通过多物理场仿真与液滴聚结实验相结合,开展了不同类型电场下原油乳化液中液滴运动行为及聚结机理研究,以期为原油电脱水过程中脱水电场优化提供技术指导。通过建立油水两相流仿真模型,基于流体运动控制方程及Cahn-Hilliar
Pickering乳液是一类具有对芯材保护和控释性能,且安全性较高的优质乳液体系。天然淀粉(Natural starch,NS)具有的环保、绿色、安全等特点,使其成为制备Pickering乳液较具优势的固体颗粒稳定剂之一。丁酸(Butyric acid,BA)是能够预防机体发生结肠癌的短链脂肪酸,可将其作为疏水基团与淀粉颗粒发生酯化反应来提升NS的乳化性能。多孔淀粉(porous starch,P
近年来因油橄榄副产物中的酚类物质丰富而受到许多研究者的关注,且研究多酚与乳清蛋白的相互作用的研究较多,也有人研究天然产物提取物与蛋白的相互作用,但对橄榄果渣提取物与蛋白相互作用的研究鲜有报道。本文主要研究了橄榄果渣提取物的主要成分及其抗氧化和抑菌性能,以及橄榄果渣提取物与乳清蛋白相互作用的机制。首先,采用加热回流法,用4种溶剂(H2O、50%乙醇、70%乙醇和90%乙醇)提取橄榄果渣提取物,并用H
快速UDP互联网连接(Quick UDP Internet Connection,QUIC)协议是一个由谷歌提出的、用于替代TCP的数据传输协议。为了拥有比TCP更快的传输速度,QUIC引入了0-RTT这一新特性,它通过减少在握手阶段交换的未加密信息来提高建立连接的速度。换而言之,基于数据包头或有效载荷的流量分类方法的适用性降低了,因此如何对QUIC流量进行分类成为了当前研究中的一个热点问题。当前