列混淆矩阵系数性质及对AES安全性的影响

来源 :山东大学 | 被引量 : 0次 | 上传用户:seeya
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高级加密标准(Advanced Encryption Standard,AES)是目前使用最广泛的分组加密算法,是通信交流中高安全性保证的重要组成部分。AES采取定长的128比特分组大小,使用SPN结构并迭代执行轮函数操作。轮函数共有四个组件,分别是S盒(SubBytes,SB)、行位移(ShiftRows,SR)、列混淆(MixColumns,MC)和轮密钥加(AddRoundKey,AK)。MC操作可以在算法中实现扩散的功能,同时MC操作中使用的矩阵分支数为5,这也保证了任何连续的四轮AES都至少有25个活跃的S盒,从而能够有效的抵抗差分和线性攻击。然而在一些特定的攻击下,MC矩阵的系数选取有可能对AES的安全性产生影响。在之前的文献中就注意到了 MC矩阵系数有某种特殊性质,即每一行/列有部分元素异或和为零。目前也有不同的密钥恢复攻击基于这样的性质提出,其中在2016年的Crypto上Sun等人基于积分性质提出了第一个五轮AES的区分器,Grassi在2017年的FSE和2018年的CT-RSA上进一步的研究了 MC矩阵的系数性质,分别提出了第一个五轮的不可能差分区分器和五轮的秘密S盒密钥恢复攻击。关于秘密S盒的攻击,即密钥恢复过程中无需知道S盒的具体信息,故而可将攻击对象看作为变种的AES。在2015年的FSE上,Tiessen等人首次提出了秘密S盒AES的攻击,文章中首先恢复了 S盒的等价仿射进而恢复了密钥信息,而在利用矩阵系数性质的密钥恢复中,无需恢复S盒的任何信息即可直接恢复密钥信息。在论文中我们关注矩阵的系数性质对AES安全性的影响,首先总结了两种MC矩阵系数性质。之后基于这两种性质分别提出了秘密S盒下的5轮密钥恢复攻击方案。受2019年亚密上提出的交换攻击的启发,我们利用交换攻击的基本思想,并基于MC矩阵的部分系数和为零的性质,通过合理的选择明文和猜测密钥,可以将正确密钥与错误密钥区分。两种攻击方案均能恢复出12个字节的密钥差分信息,针对第一种矩阵系数性质的攻击需要242.6个选择明文,与之前的文献相比,这也是在选择明文场景下利用矩阵系数性质攻击的最优结果。针对第二种性质的攻击需要246个选择明文。我们的攻击方案在小规模AES上进行了可行性验证。
其他文献
体验式教学在国际中文教育领域不断得到发展,其作为一种理解性教育模式,突出以学生为中心的教育理念,注重学生在身心浸润、动手实操过程中自我建构意义,生成文化理解,实践参与式学习。对学生学习参与的过程开展较为全面的探究是一个学术价值和现实意义兼备的命题。基于学习共同体理论,本文从行为、情感与认知三个维度对参与式学习进行界定。通过课堂观察方法,考察文化体验课中学生开展参与式学习的经历,其包括亲历体验、动手
汉语课堂中存在多样的互动行为,其中课堂问答在课堂互动中占重要比例,对课堂教学的效果作用明显。在面向外国来华留学生的汉语教学中,教师使用课堂问答,能在一定程度上助力教师高效地开展课堂活动。塑造交流主动、互动丰富、关系和谐的汉语课堂,能激发学生的学习兴趣,改善师生之间互动交流的被动情况。汉语课堂问答是一个真实、多变和综合的过程,其受到主、客观等多方面因素的制约。本文通过对综合汉语课堂中问答行为的文献和
在对外汉语教学中,汉字教学既是重点同时又是一大难点,许多将汉语作为第二语言的学习者都反映汉字难认、难记、难写,尤其是非汉字文化圈国家的汉语学习者更是将汉字视为最难攻克的关卡之一。荷兰莱顿大学汉学系在随文识字的汉字教学模式下以其独特的汉字教学理念——“先繁后简,繁简并行”,成为非汉字文化圈国家中汉字高效习得模式的典范。笔者以在荷兰莱顿大学汉学系的教学实践经验为出发点,系统地说明莱顿大学汉学系汉字教学
对外汉语教材是汉语学习者获取汉语知识的主要来源之一,教材质量又在很大程度上影响着教学实践的效果,因此教材编写与相关研究是教学领域的重要课题。听力教材通常由听前导入、听力主题、听中练习、听后活动等部分组成。目前研究者对汉语教材和教学已经做了很多分析,也取得了一定的研究成果。但是,以图式理论视角分析听力教材并设计教学环节的研究则相对薄弱。本文以图式理论为理论基础,探究听力理解的基本特征,分析心理图式在
目的:探讨肿瘤浸润淋巴细胞(TILs)和肿瘤相关巨噬细胞(TAMs)在乳腺癌中的临床病理学意义和预后作用,探讨ER+PR-HER2-和ER+PR+HER2-乳腺癌的免疫特征方法:采用免疫组化方法,对82例ER+PR-HER2-、ER+PR+HER2-、ER-PR+HER2-、ER-PR+HER2-和 ER-PR-HER2-(三阴性)乳腺癌组织进行 CD4、CD8、FOXP3、B7-2、CD163、
随着城市经济的发展,我国地铁交通建设的规模逐渐扩大,在我国基础建设工程中占有重要地位。地铁促进经济发展的同时沿线的商业项目对地铁安全运营造成了不利影响。因此对地铁隧道进行自动化监测及时掌握隧道结构安全情况具有重要意义。本论文基于索佳测量机器人在武汉运营地铁隧道监测中的应用研究,具体研究内容如下。首先介绍研究背景和研究意义,对测量机器人的国内外研究成果进行了总结综述。其次详细介绍了自动变形监测系统的
目的:应用T1 mapping技术测量肝硬化病人的肝脏T1值,并评价肝硬化病人的Child-Pugh分级。方法:本研究为前瞻性研究,纳入了从2019年8月至2020年3月接受腹部MRI(3T)检查的81例患者,其中包括57位肝硬化患者和24名无慢性肝脏疾病的健康人。应用T1 mapping技术,对病人进行肝脏MRI扫描,扫描方法采用改良的的Look-Locker序列。由一位阅片者在肝脏的T1 ma
学位
铁磁材料上通过冲压、划刻、点阵等机械变形方式成型的字符常因磨损而无法识别,因此需要研究复原损毁字符的方法。本文提出通过磁光成像技术实现损毁字符的无损、安全、高分辨率的复原识别。本文首先基于原子对有序理论,研究了铁磁材料受到塑性变形时引发的滑移感生磁各向异性,并以冲压字符为例,分析了有效滑移系统与磁各向异性能,得到字符弧形笔画内边缘的难轴(难磁化轴)与外边缘的易轴(易磁化轴)是重合的。文章还研究了磁
2020年,疫情给全球带来了极大的影响,人们的生活方式、教学方式及工作方式等等都有了很大的变化。就教学而言,很多国家都采取在线教学防止疫情扩散,韩国也是如此。为了防疫韩国政府实施“保持社会距离”政策,韩国教育厅响应号召,积极实行这一政策。参考“保持社会距离3个阶段”,我们可以知道韩国教育厅的思路。教育厅认为:教育非常重要,但又远不如学生的生命安全重要。因此教育厅要求用非面授教育的方式来进行授课,要
随着人类社会各个领域都在高速信息化、数字化发展,对信息安全的保护也变得越来越重要,密码是保证信息安全的一种必要手段,一般通过数据加密、消息认证和数字签名等方式提供保密、鉴别、完整性、抗抵赖等服务。近些年来,针对密码算法硬件实现的物理攻击越来越成为密码分析的热门领域,其中差分错误分析(DFA)作为一种主动性的物理攻击,在密码算法的硬件实现中敌手通过注入错误、分析错误输出来获得密钥的部分信息,其攻击的