高阶差分相关问题的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:fcgmqty
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高阶差分攻击是差分分析的高阶推广,同时是积分攻击的一种特例。因其简单的攻击流程以及强大的攻击能力,在分组密码分析领域得以广泛使用。1994年来学嘉首次在密码分析学中提出高阶差分的概念,详细阐述了布尔函数高阶导数的基本性质,并成功将差分攻击的思想延伸到高阶差分攻击,从而有效利用多个差分对的密码性质。1997年,R.Knudsen和T.Jakobsen第一个在具体的分组密码分析中用到高阶差分思想,并在242时间复杂度下使用29个明文恢复6轮KN密码的最后一轮密钥。自此,高阶差分攻击广泛应用在分组密码分析学中。随后几年时间,涌现了Square攻击、Saturation攻击和Multiset攻击。2002年,R.Knudsen总结这些攻击的核心思想,提出了积分攻击,进一步发展了高阶差分思想。2007年,密码学家M.Vielhaber针对流密码Trivium提出了代数初始向量差分攻击。随后一年的美密会上,I.Dinur和A.Shamir对Trivium做了进一步分析,提出Cube攻击。2015年,日本学者Y.Todo形式化了积分特征,提出分割性质这一概念,可以更有效地找出优化积分区分器。从本质上看,以上密码分析方法都是利用了高阶差分的思想,高阶差分攻击是在任意子空间上进行求和,而积分攻击、AIDA攻击和积分攻击则是在特定子空间上求和,通过对子空间选取的限制,从而找出更优的攻击方程组,加速在线攻击阶段恢复密钥。在高阶差分思想发展的过程中,有许许多多问题正等待我们去解决。我们首先从布尔函数的密码学性质入手,随后结合具体的密码算法,研究了高阶差分攻击及其相关问题,得到如下的成果:1.我们对布尔函数的高阶导数进行了研究,并得到一些有意思的性质:i-DP在F2n对于异或运算是闭包;当布尔函数f有一个i-DP,则在一个非2-DP点处的差分后,原有的i-DP在此差分函数得以保留。此外,我们还提导出n变元d次的非线性布尔函数,至多有2n-d-1个2-DP。通过构造相关高阶差分区分器,并计算各自区分器下的敌手优势,我们知道n个分量布尔函数均含有相同(n-1)次项的密码和含有低次布尔函数的密码都不是IND-CPA安全。这也为密码轮函数的设计提供了一些有意义的设计准则:为抵抗高阶差分攻击,分组密码设计时,其所有的布尔函数次数尽可能都含有不同的最高次(n-1)项,同时尽量避免低次数布尔函数的出现。2.我们重访了之前关于CAST-128结构类的高阶差分攻击,利用轮函数次数较低这一特性,使用高阶差分性质得到关于密钥的方程组并求解,即可得到相应的密钥。在这种攻击方法中,除了关于密钥的单项式外,存在大量冗余的多项式,大量攻击时间耗费在这里。基于此,我们分别对其进行了普通插值攻击和优化插值攻击。在普通插值攻击中,通过求解攻击方程组,得到相应的多项式系数,显然其并没有得到关于密钥的任何信息。通过变量转换的方法,将关于明文的高次多项式转换为关于密钥的多项式,从而在不明显增加数据复杂度的情况下,将其原有237.7的攻击复杂度降为231.4比特运算,并成功恢复密钥。同理,可对16轮的CAST-128结构类进行攻击,恢复出最后一轮密钥,需要231选择明文,244.2次比特运算。3.我们针对低次Feistel分组密码,做了进一步的研究。在相关文献中提出的定理限制性较强,且最后所攻击的密码PURE也是恰好符合这些限制,从而取得较好的攻击效果。随着现代密码学中的不断发展,密码学者在设计密码时考虑得更为周全,从而很难满足轮函数所表示的有限域多项式的次数为奇数,次高项系数为0等这些条件。我们结合CAST-128结构类及其变体,进行了具体分析,使用Largrange插值思想求得次高项系数,再对其进行插值-高次积分攻击,对比攻击效果可以得出基于Feistel结构的分组密码设计时轮函数的次数并不是越高越好,要综合各种因素,在满足S盒的设计准则的同时,结合软硬件实现等因素,给出一个适当值,同时此值最好为偶数。
其他文献
对饲用乳化油脂粉工业化生产的产品特性,饲养猪、牛、家禽等的效果,以及工业化生产的投入与经济效益进行评价.
由国家粮食储备局武汉科学研究设计院承担的科技部科研院所技术开发研究专项资金项目——“优质稻产后精加工及保鲜技术装备研究开发”于2004-11-25在武汉通过国家粮食局组织
工程机械行业是机械工业的重要分支,作为国家工业化程度的重要标志,工程机械行业的发展已成为了国家基础设施建设不可或缺的重要支撑,也是推进未來中国新基建速度的重要组成
在室内循环养殖系统中研究了3种不同剂型VC对草鱼生长的影响.研究结果表明,以瞬间生长率和饲料系数为指标,在3种VC剂型中,以200 mg/kg VC3剂型的试验效果最佳,其次为200 mg/k
试验以具有一定纤维素酶活力的黑曲霉菌株A. niger 598为出发菌株,经紫外光、甲基磺酸乙酯(EMS)的复合诱变,选育出一优良的突变株An-238,其产生的纤维素酶活力是出发菌株的2.
实施乡村振兴战略是新时代做好“三农”工作的总抓手,必然要求全域土地综合整治的响应、服务和支持。探析全域土地综合整治的转型发展与路径选择,对贯彻生态文明理念与助推乡
通过对曹炳章相关著作的研究,对其临证医案进行深入解读,以舌诊、时疫病、内伤杂病和成药运用为切入点,以窥其临证经验之一斑。曹氏临证四诊以辨舌居先,把舌之生理解剖实质与