对称密码算法中两类线性表达式的概率优势(英文)

来源 :计算机科学与探索 | 被引量 : 0次 | 上传用户:teachme
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
分析欧洲序列密码候选算法ABC的安全性,提炼出两类与安全性密切相关的具有概率优势的线性表达式。两个概率优势反映了模加法运算之间的两种线性相关性。利用每类表达式及其概率优势都可以推导出ABC算法的大量弱密钥。在弱密钥条件下,可以计算出算法的1 257 bit初始密钥,从而导致了算法的有效破解方法。第一类表达式反映了两个模加法方程普遍存在的一种线性相关性,第二类表达式反映了三个模加法方程的比特进位之间的线性相关性。其中,第二类中一个典型的表达式最初是由Wu和Preneel发现,并由此得到2~(96)个弱密钥,但他们只是通过测试试验数据得到了该表达式的概率优势估计值,并未给出严格证明。文中给出两类表达式的概率优势的严格证明。模加运算被广泛应用于对称密码的设计中,相信这两类线性表达式的概率优势不仅可以用来分析其它对称密码算法,而且对于设计安全的对称密码算法也是非常重要的。 This paper analyzes the security of ABC in European sequence cipher candidate algorithm, and extracts two types of linear expressions with probability advantage which are closely related to security. Two probability advantages reflect the two linear correlations between modulo-addition operations. Using each type of expression and its probabilistic advantages, a large number of weak keys of the ABC algorithm can be deduced. Under the condition of weak key, we can calculate the algorithm’s 1 257 bit initial key, which leads to an effective method to crack the algorithm. The first type of expression reflects a ubiquitous linear dependence of the two modular addition equations and the second type of expression reflects the linear dependence of the bit-carry of the three modular addition equations. Among them, a typical expression in the second category was originally discovered by Wu and Preneel, and thus 2 ~ (96) weak keys were obtained, but they obtained the probability predictor of the expression simply by testing the experimental data , Did not give strict proof. The paper gives the strict proof of the probability advantage of two kinds of expressions. Modulo-addition operations are widely used in the design of symmetric ciphers. It is believed that the probability advantages of these two types of linear expressions can be used not only to analyze other symmetric cipher algorithms, but also to design secure symmetric cipher algorithms.
其他文献
建立了牛饲料5种苯并咪唑类药物同时检测的高效毛细管电泳检测方法。采用二极管阵列检测器检测,方法的平均回收率在75.3-98.4%,变异系数1.6-9.7%,定量限在1-4 mg/kg。
他年过九旬,身材不高,长方脸容,双目眯望,额上深嵌的皱纹记载着他的沧桑经历。近日,他躺在中南大学湘雅二医院的高干病室里,前来看望他的人怀着崇敬的心情评说:他为革命奋斗几十年,无私无畏,老老实实,淡泊名利,有功于天下,无愧于人民。   他,就是红军老战士刘明高。1983年7月,他在湖南省水利水电职工疗养院副院长岗位上离休。离休后,他身体力行,四处奔忙,继续为人民做好事,保持革命晚节。2009年9月2
为及时了解常规免疫接种报告中存在的问题,保证和维持高水平的免疫接种率,我们采用差值(D)和比值(R)评价法对嘉兴市1995~1997年常规免疫接种报告进行了监测评价。1材料与方法1.1资料来源1995~1997年嘉兴市常
@@PACE/MDQ型高效毛细管电泳仪(美国Beckman公司),配有二极管阵列检测器(200-600 nm)和控温装置;熔融石英毛细管66 cmx75 μm(有效长度60 cm,河北永年光导纤维厂);善存多维元素片(Cen
本文采用胶束在线扫集毛细管电泳,分离测定双黄连口服液中的绿原酸和咖啡酸。试验条件为:进样时间:40s;以20mmol/L磷酸二氢钠,100mmol/L十二烷基磺酸钠(SDS)为电泳缓冲液(含15%甲醇
近年来,药物流产已被临床广泛应用,本所妇产科门诊用米非司酮配伍米索前列醇加催产素行药物流产,取得了较好的疗效,现分析如下:1 资料与方法1.1 一般资料:收集1997年元月~19