一次一密与引子密钥研究

来源 :中国新通信 | 被引量 : 0次 | 上传用户:jijididixia
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 本论文作者以千年“密码”难题为切入点,以当代严酷的计算机网络安全问题为背景,以构造绝对不可破译的“密码”为主线,围绕一次一密与引子密钥展开讨论。通过对密码体制的深入研究,发现了一次一密悖论;为解决一次一密悖论问题,引入“引子密钥”生成器,并采集引子密钥进行随机性检测。检测结果随机性很好,适合构造不可破译密码系统。
  【关键词】 一次一密 引子密钥 不可破译密码 量子破密机 随机性检测
  一、引言
  一道古老的“密码”难题,困扰人类几千年。从公元前一世纪古罗马凯撒大帝,到当代信息安全科学工作者,无不为“密码”而绞尽脑汁,费尽心机。在古代为国家存亡而研究密码;在现代为两次世界大战而研究密码;在当代为潜在的信息世界大战而研究密码。一句话,人类社会似乎与“密码”结下了不解之缘。
  “密码”技术是实现信息安全的核心技术、关键技术,在保障信息机密性、完整性、可用性和支持渎职责任追究的可鉴别性、抗抵赖性等方面是不可或缺的技术。
  二、现代密码系统的安全隐患
  现代密码编码系统类型虽多(DES、AES、RSA、Rabin、ECC等等),不一而足,但几乎都存在不同程度这样或那样的安全隐患,对密码攻击防不胜防。现代密码攻击方法倒也不少(穷举攻击法、线性攻击法[1][2]、差分攻击法、滑动攻击法、侧信道攻击法等等),表面上看,好像无坚不摧,其实,就总体效果而言,缺乏足够计算能力和计算资源支撑的这些手段基本上都属于“小打小闹”,翻不起大浪。然而,有一种手段绝对不可等闲视之。请看:
  2014年1月3日,美国国家安全局(NSA)宣布,正在研发一款用于破解密码技术的量子计算机(以下简称量子破密机),旨在破解几乎所有类型的加密技术。
  众所周知,“穷举攻击法”是密码编码系统的克星。一般来说,只要对密钥空间进行遍历,任何密文都有被破译的一天。只是由于时效问题,有些密文破译失去意义,也就没人去破译罢了。但是,时效问题对于量子破密机而言,将不再是问题。因为量子破密机极其强大的并行计算能力,对现行密码系统实施攻击,将不费吹灰之力就能得手。然而,有一个例外,那就是一次一密密码体制(以下简称一次一密)。一次一密对于量子破密机,具有先天免疫力;对“穷举攻击法”具有与生俱来的抵抗力。就算宇宙间所有原子,个个都是一台量子破密机,也奈何不了它,破译不了它。
  三、一次一密悖论的困惑
  一次一密是绝对不可破译的密码体制,为业内人士所共识。然而百年来,一次一密还停留在理论证明层面上,没有大发展。这让人匪夷所思。经研究发现“一次一密悖论[3]”。只有解决了一次一密悖论问题,一次一密系统才能大发展。
  为了解决一次一密悖论问题,引入“引子密钥”理论。“引子密钥”是一种无穷随机序列,是由引子密钥生成器生成的。其具有真随机数的一切特征:随机性、不可预测性、不可重现性。为了保证一次一密系统不可破译的特性,需要对“引子密钥”进行随机性检测。
  四、引子密钥随机性检测
  引子密钥随机性检测,采用美国国家标准与技术研究院发布的《Special Publication 800-22》统计检验包进行的。
  检测采用STS 2.1.2版本,在windows平台下安装cygwin来实现。具体方法如下:采集引子密钥生成器生成的引子密钥长度为1 Gbit,提供给NIST Special Publication 800-22统计检验包检测。统计检验包将引子密钥分成样本数量1000,样本长度1Mbit的子密钥序列进行检测,因此对于每一项检测都会得到1000个p值,进一步采用统计学中的KolmogorovSmirnov(KS)检验方法来求得最终的p值。当p≥α时,认为该次检验通过;当p<α时,认为该次检验不通过(其中α为显著性水平,一般选择α=0.01)。特別的当p=1时,认为该序列为完美真随机序列;当p=0时,认为该序列为完全不随机序列。


  五、检测结果综合分析
  长度为1Gbit的引子密钥,经NIST Special Publication 800-22检测的STS检测结果图,如图所示。以下14项检测中,不包括离散傅里叶变换检测。因检测程序存在漏洞,故放弃检测,因此该项不予考察。


  由STS检测结果图可以看出:一方面,引子密钥序列P值全部大于0.01,也就是说引子密钥序列,14项随机性检测结果全部“通过”检测;另一方面,通过率全部大于98.1%,表明通过率全部“通过”。综合分析检测结果表明:引子密钥随机性全部通过了检测,说明引子密钥随机性非常好,可以作为一次一密中密钥使用。
  六、结论
  一次一密中密钥必需是随机性非常好的密钥,引子密钥的随机性很好,适合用在一次一密系统中。因此,由引子密钥构成的一次一密系统,是不可破译密码系统。
  参 考 文 献
  [1] Matsui M, Yamagishi A. A new method for known plaintext attack of FEALcipher[C].In:Advances in Cryptology—Eurocrypt’92. Berlin Heidelberg :Springer, 1992.81-91.
  [2] Matsui M. Linear cryptanalysis method for DES cipher[C].In:Advances in Cryptology—EUROCRYPT’93. Berlin Heidelberg: Springer, 1993. 386-397.
  [3]陈世清:用对称逻辑解悖 [EB/OL] http://finance.takungpao.com/hgjj/q/2015/0708/3043893.html 2015-07-08.
其他文献
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
【摘要】 近年来,随着我国工业化进程的不断加快,机械制造业在经济发展中的地位越来越重要,因此,提高教学质量,培养专业的高素质机械制造业人才,成为职业院校的教学目标。本文通过简要分析职业教育中机械制造专业教学中存在的问题,指出职业教育中机械制造专业教学方法改革的具体措施,以期能够提高机械制造专业的教学质量,提升学生的综合能力。  【关键词】 职业教育 机械制造 教学方法 问题 措施  目前,随着我国
【摘要】 随着信息全球化的推进,多媒体辅助教学已经进入大学英语课堂教学中。多媒体在进行辅助教学的过程中,也出现了一些误区,这也导致多媒体教学在后期的课堂教学中进程缓慢,也给课堂教学带来了不利。有的教师过分依赖多媒体辅助工具,致使课堂教学成了多媒体教学,完全忽略了师生之间的情感交流,也淡化了教师在课堂上的作用,有的教师运用多媒体模拟教学情境,忽略了真实情境对学生情感和思维的重要性。本文主要是通过对大
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
期刊
前 言rn根据铁路工程建设信息化总体方案的部署,以及中国铁路总公司建设管理信息化要求,在铁路BIM标准框架指导下,参照有关先进标准,在广泛调查研究及征求意见的基础上,制定
期刊
【摘要】 对学生进行网络新媒体背景下基原法结合图像教学法的新型教学模式,并在教学一段时间后,使用考试评估测评的方法观察学生对于新型教学模式在教学实践中的效果。通过研究可以观察到学生对于网络新媒体背景下基原法结合图像教学法的接受性较强,并且相较于传统法的教学模式,新型教学模式学生对于知识的记忆效果较好,辨别力有所增加。  【关键词】 网络新媒体背景 基原法结合图像教学法 中药药理学教学实践  坚持用
【摘要】 随着汽车工业的快速发展,汽车维修企业对人才的需求更加迫切。高职院校要侧重加强学生的专业理论知识学习,教师要灌输实际维修工艺,根据汽车的检测与维修的工作流程,提高学生的操作技能和动手能力。在实际教学中,我们要建立以职业需求为导向的教学机制,采用以行动为导向的项目教学法,开展有针对性的精品专业课程授课,培养出符合市场需求的复合型人才。  【关键词】 汽车技术 高职 教学改革  随着世界工业的
9月15日,以“质量、创新、发展”为主题的首届中国质量(北京)大会在人民大会堂召开,国务院总理李克强出席会议并作重要讲话.来自美欧等国家和地区及国际质量组织负责人,中外
近日,国家质检总局发布了2014年上半年产品质量基本状况.据总局相关负责人介绍,目前,我国国内制造业产品质量状况仍然不容乐观.rn小型企业产品质量水平有待提高rn今年上半年,
【摘要】 本文提出一种便携式的个人电子病历系统的研发,该电子病历中详细记录了以往就诊过程中发生的各种检查结果、医嘱等病历信息,实现了不同医院之间的病历共享,对于正确、快速的进行疾病诊断和合理的确定治疗方案具有极其重要的意义。  【关键字】 USB 电子病历 移动存储 大容量  引言  病历,是病人在医院诊断、检查、治病全过程的原始记录,详细记录了患者病情及医师的治疗过程,是医生为患者进行疾病诊断、