分组密码结构的安全性分析

来源 :国防科技大学 | 被引量 : 2次 | 上传用户:sinner888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分组密码是对称密码的一个重要部分,在信息安全领域有着极其重要的作用.不可能差分分析和零线性相关分析是分组密码中常用的两种攻击方法.本文提出密码结构和平移结构的概念,用于对密码算法抵抗上述两种攻击方法的能力进行评估.本文对三种广义Feistel结构抵抗不可能差分分析和零线性相关分析的能力进行评估,包括类SMS4结构、类MARS结构和类Type-I型广义Feistel结构,分别给出了这些结构最优的不可能差分和零线性相关区分器.最后对美国国家安全局(National Security Agency,NSA)提出的分组密码算法Skipjack进行了研究,证明Skipjack平移结构不存在25轮不可能差分区分器.主要结果如下:1.提出密码结构和平移结构的概念,并研究结构差分和结构线性的传播性质,从而为密码结构差分和结构线性的分析提供理论保证.针对Feistel-SP结构,证明其结构不可能差分和结构零线性相关区分器之间的等价性.2.针对SMS4结构,本文证明了 ICICS 2007和CRYPTO 2015上给出的关于SMS4算法的区分器一定是SMS4结构的区分器,即这些区分器均与S盒无关.进一步针对n分支类SMS4结构,证明了总存在3n-1轮不可能差分和零线性相关区分器.特别地,如果轮函数为SP型,对n分支类SMS4-SP结构总能构造3n轮不可能差分和零线性相关区分器.最后利用类SMS4结构与类MARS结构的对偶性,能够将关于类SMS4和类SMS4-SP结构的不可能差分(零线性相关)区分器性质推广到n分支类MARS和类MARS-SP结构的零线性相关(不可能差分)区分器.3.针对n分支类Type-I型广义Feistel结构,指出了只有φ(n)个等价类能用于密码设计,其中φ(n)为欧拉函数.证明了针对该结构总存在n2+n-1轮不可能差分区分器,并且不存在更长轮的不可能差分区分器.特别地,当轮函数为SP型,则能给出关于上述φ(n)个结构不可能差分区分器轮数的上界为n2+n+3/2rn轮,其中r为线性层P的本原指数.同样地考虑类Type-I型广义Feistel结构差分和结构线性的等价性,从而将上述结果进一步推广到类Type-I型广义Feistel和Feistel-SP结构的零线性相关区分器.4.针对Skipjack平移结构,证明该平移结构不存在25轮不可能差分区分器,意味着即使考虑S盒的信息,如果不考虑密钥扩展算法,那么Skipjack算法也只能构造24轮不可能差分区分器.因此要构造Skipjack算法25轮的不可能差分区分器,需要考虑密钥扩展算法与S盒的信息,进而才有可能给出关于Skipjack算法的全轮攻击.
其他文献
近年来,随着新媒体信息技术的飞速进步和传播手段的多样发展,各国国防部网站不断发展完善,网站面貌更迭焕新,但官方网站的权威属性和价值传播的实战效能始终位于核心增长点。作为最早建立的国防部门户网站,美国国防部网站几经改版,成为当今国际社会最具代表性的国防部网站之一,其重要功能之一是发布兼备机构话语、新闻话语、国防话语、军事话语的语类特征的军事新闻报道。这些报道表现出以网页为载体的多模态文本的形式特征,
随着人工智能技术的快速发展以及智能汽车应用需求的日益增长,车辆智能驾驶技术已成为当前的研究热点。智能驾驶关键技术包括环境感知、行为决策、路径规划、运动控制等,其中行为决策与运动控制技术是衡量智能驾驶车辆自主能力的关键指标,也是智能驾驶研究的重点和难点。目前,智能车辆环境感知技术已经取得了大量的研究成果,但车辆行为决策与运动控制方法仍较依赖人工先验知识来设计专家规则或模型,对复杂环境适应性不强。在动
视频是人类获取信息的重要来源。在当前信息时代,数据爆炸式的增长,随着各种视频拍摄设备的普及,人们日常拍摄并上传视频,互联网和社交媒体上已经积累了大量视频。据有关统计,每分钟上传到某知名视频网站上的视频就有300小时。如此大量的视频内容和播放量给我们带来了巨大的机遇的同时,也带了非常大的挑战。如此大量的视频,使用人力来逐个进行分析以及过滤几乎是不可能的,因此,我们迫切地需要开发能够自动理解分析视频内
干涉型光纤传感系统在水声探测、石油勘探、地震波监测等领域获得了广泛应用。随着干涉型光纤传感系统向远程化、大规模化方向发展,系统中各种非线性效应的影响日益凸显。目前,远程干涉型光纤传感系统中受激布里渊散射(SBS)已经得到了有效抑制,调制不稳定性(MI)在系统中的影响逐渐凸显。当MI发生时,系统相位噪声急剧增加,系统探测性能严重下降,故远程干涉型光纤传感系统最大输入功率必须限制在MI阈值以下,MI成
智能设备的大量普及和计算机计算能力的长足进步,为智慧城市的发展提供了强有力的基础。通过对无处不在的智能设备产生的城市大数据进行分析利用,智慧城市可以在城市规划、交通优化、环境改善、应急响应等方面提高资源利用效率,解决城市痛点问题。在多种智慧城市解决方案中,空间众包技术是一种应用非常广泛的基础性问题解决方案。其利用群体智慧和人所携带的智能设备,可以高效完成具有空间要求的任务,例如城市噪音地图的构建、
随着软件规模和复杂度的不断提高,软件缺陷问题不断出现。如何提高软件的可靠性已经成为软件工程领域的一个重要研究问题。程序验证技术被广泛应用于提高软件可靠性。当前的程序验证技术主要分为静态验证和动态验证两类。静态验证对程序进行抽象建模,然后验证模型是否满足给定性质,能够确保程序的覆盖率,但是受限于分析误报、自动化程度低或可扩展性差等问题。动态验证实际执行程序,基于程序的运行时信息来检查程序的正确性,能
随着软件需求的不断增加,软件系统日趋复杂与庞大,软件的可信性要求越来越高,尤其是在航空、航天、医疗、金融等安全攸关领域。许多安全攸关软件特别是嵌入式软件的设计与运行,与硬件系统及其所处环境的数学模型和物理模型密不可分,不可避免地会涉及大量数值运算。许多可信性质或缺陷均与程序的数值性质密切相关,比如除零错、算术溢出、数组越界等常见的运行时错误。因此,对程序中数值相关性质进行分析,自动获取程序中变量之
当激光场脉冲场强达到可以扭曲原子核库仑势的程度时,强激光场与原子分子相互作用会产生许多非线性现象,例如:高次谐波辐射、阈上电离和非次序双电离。尤其,亚飞秒周期脉冲场的产生,使得研究的激光场与物质相互作用的动力学过程可以缩短到几个飞秒甚至亚飞秒周期尺度。实现电子动力学的阿秒尺度探测和调控,对于科学技术的发展有着重要的意义。在本文工作中,我们利用阿秒脉冲以及少周期脉冲,研究学习了原子分子的超快动力学过
合成孔径雷达(Synthetic Aperture Radar,SAR)进行探测工作时可以不受日照条件、云层遮挡以及各种气象因素干扰,这种全天时全天候成像的独特能力使其成为一种持续、可靠的对地观测工具。星载、机载SAR系统的蓬勃发展使得对地观测数据爆炸式增长,然而与此不相匹配的是SAR图像处理技术的相对迟滞。目标解译是SAR图像的一项重要应用,由于人们对人造目标的重点关注,从SAR图像中提取目标轮
台风强度的预报是当前数值模式发展的重点和难点。台风中非对称对流活动与台风平均环流间复杂的相互作用是台风强度变化和路径突变的重要原因之一。目前,对于台风的非对称增强机制仍然存在争议。其中,非对称对流活动的非绝热加热被认为是台风强度维持和发展的重要能量源,但与对流活动相匹配的非对称风场对台风强度变化的动力机制仍然存在争议。本研究利用理想台风模型研究了中心定位偏差对于台风非对称特征强度和空间结构的影响;