面向ACORN v3消息认证码的随机差分故障分析

来源 :密码学报 | 被引量 : 0次 | 上传用户:huangxl2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
轻量级认证加密算法ACORN v3作为CAESAR竞赛最终胜出的代表算法之一,其新颖的设计和轻量化高效实现的特点受到国内外密码学界的广泛关注.本文根据差分故障攻击模型,对ACORN v3用于认证时的抗差分故障攻击能力进行了分析:针对MAC长度有限造成唯一定位故障概率不高的问题,给出了提高唯一定位故障概率的交互验证策略和改进的高概率优先策略;证明了认证比特差分代数表达式具有特定的规律,据此将每次故障注入的猜测复杂度由49 bit降至0.713 bit;利用差分代数方法,给出了由认证比特差分建立相关内部
其他文献
镰刀菌(Fusarium spp.)是多种重要农作物的病原体,不仅可造成农作物产量和品质的严重损失还可在离体培养条件下或植物寄主体内产生一系列被称为镰刀菌毒素的次生代谢产物.这
氮素是蛋白质、核酸、叶绿素等物质的主要组成成分,是限制生态系统功能的主要因子;氮循环作为土壤生态系统元素循环的核心之一,将草地生态系统与社会、环境联系起来,尤其是氮的投入对于草地生产力的高低至关重要。但是,土壤氮素的损失会降低环境质量、影响人类生活。因此,研究草地土壤氮循环对维持草地生态系统的结构和功能、促进人与自然和谐共生具有重要意义。本文基于Citespace软件,对Web of Scienc
为了评估俄罗斯标准密码算法GOST的安全性,提出并讨论了一种针对GOST算法的差分故障分析方法.该方法采用单字节随机故障模型,利用模加运算部件的特点获取S盒的输入差分信息,并基于S盒差分分布统计规律实现密钥恢复.实验结果表明,平均7.46次故障引入可以恢复256比特主密钥,12次故障内完成恢复的实验占比达98%,该方法可以有效地攻击GOST算法.
随着云存储服务的广泛应用,数据的完整性审计成为研究热点,取得了丰硕的研究成果.但是,现有的大部分数据完整性审计方案并不能很好地处理数据动态更新的问题.为了实现高效的动态完整性审计,本文设计一种新的分治邻接表(divide and conquer adjacency table, D&CAT)数据结构,在基于代数签名的基本审计方案中引入异或同态函数保护审计过程中的数据隐私.分治邻接表结构在外包数据更
芒萁(Dicranopteris pedata)作为热带和亚热带地区荒草坡及森林生态系统中常见的一种草本植物,在退化生态系统的恢复中发挥着极其重要的作用.因其具有较大的药用价值,故芒萁
随着云计算的迅速发展,用户将大量数据从本地迁移到云服务器中存储,通常云服务器中存储用户数据的加密形式.可搜索加密是一种允许用户在密文中检索数据的机制,但是传统的可搜索加密机制忽略了服务器恶意转变所带来的危害性.为了解决这个问题,本文设计并实现了基于区块链的公钥可搜索加密系统.首先,本文提出了基于区块链公钥可搜索加密系统的通用架构,基于此架构设计了基于区块链的PEKS系统.此系统分为客户端、检索层、
结缕草(Zoysia japonica)大斑病是一种由立枯丝核菌(Rhizoctonia solani)引起的草坪病害,在兰引Ⅲ号结缕草上危害严重.为了探究杀菌剂对大斑病的防治效果,本研究选用'扮绿'
随着马脊梁矿向石炭二叠纪延伸开采的稳步推进,马脊梁选煤一厂以目前的设备状况和生产工艺,已无法满足矿井改造延伸后的原煤特性和能力要求。针对这一问题,通过对其他使用TDS智能干选机矿山的使用效果对比及马脊梁选煤厂筛分浮沉试验的煤质分析,根据马脊梁矿井的煤质特点和目前用户对煤质的要求,TDS智能干选机由于其投资成本较高、分选精度较差不适用于马脊梁选煤厂,依旧需要采用重介质浅槽作为主要分选设备。
连续变量量子密钥分发技术具有与传统光通信网络兼容性好、安全码率高等优点.调制方差是连续变量量子密钥分发协议的关键参数,其优化选取将直接影响系统安全码率和传输距离.本文针对确定的数据协商和纠错译码算法,量化分析了实际连续变量量子密钥分发系统中调制方差对误帧率、协调效率等参数的影响,以此为基础给出了一种连续变量量子密钥分发协议调制方差全局优化方法,以达到安全码率最大化效果.相较于已知常用方法,本优化方
华阳集团二矿选煤厂原煤质量逐年变差,现有工艺系统难以生产出满足市场质量要求的产品,高低硫煤不能同时入洗,也制约着选煤厂入洗量;通过实施末煤系统技术改造,增加末煤重介系统用于生产喷吹精煤,利用原有跳汰系统生产电煤,既提高了生产能力,又保证了产品质量,实现了保电煤、求生存,选精煤、出效益的目标。