基于MILP方法的轻量级分组密码的安全性分析

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:dsb5519
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术、物联网通信技术的迅猛发展,RFID(射频识别)技术开始被大量的应用于各种领域,要实现可靠数据传送必须以密码算法为基础提供相应的安全服务。所以,要使物联网能够安全稳定的运行,必须要对其密码算法进行相应的安全性研究。在设计一个安全高效的分组密码时,分析其抵抗差分攻击的安全性是非常有必要的。实现这种方法的一种有效途径是寻找这个密码算法的最小活性S盒数目,或者是这个最小数目的下界。Mouha等人提出利用MILP方法自动分析密码算法抵抗相关密钥差分攻击的安全性,这种方法显著的减少了密码工作者的工作量。然而,这种方法并不能够直接应用到有按位置换扩散层(S-bP结构)的SPN结构的分组密码中,因为它忽略了由非线性代换层和按位置换层共同形成的扩散影响,并且在Mouha等人提出的方法中所呈现的MILP约束项不足以描述一个线性扩散层的差分传播行为。为了适用于S-bP结构的分组密码,我们从以下两方面对Mouha等人的方法进行了扩展:首先,我们为异或(XOR)差分引入了新的表示形式,以能够同时描述出位/字级差异;其次,我们将S盒和按位置换的协同扩散影响考虑在内。我们将改进的方法分别应用到EPCBC算法和PRESENT-80算法上。对EPCBC算法来说,32轮加密对抵抗差分攻击来说是足够安全的。对PRESENT-80算法来说,我们获得了单密钥模型中对应于满轮PRESENT-80算法的活性S盒数目的下界以及相关密钥模型中12轮的结果,进而证明了PRESENT-80可以抵御单密钥差分攻击,以及31轮PRESENT-80算法的最佳相关密钥差分特征的概率以(2-2)15+15+6=2-72为上界。解决一个由r轮分组密码形成的MILP模型,若r相当大,则在计算上是不可行的。在这种情况下,我们可以求助于所谓的简单分割方法。我们指出可以利用一个差分特征的更多详细信息来改善这个简单分割策略,以获得更紧的安全界限。我们将这种方法应用到LBlock算法上,我们证明满轮LBlock的任何相关密钥差分特征的概率的上界是2-60。对LBlock关于相关密钥差分攻击来说,用改善方法得到的安全界限(2-60)较之前方法得到的安全界限(2-56)更紧。
其他文献
目的:以甲类抗高血压药物为例,了解我国在国家医保药物目录遴选方面的临床证据支持现状,为建立完善的动态药物目录提供依据。方法:以美国和英国的高血压指南、WHO的基本药物
计划生育政策降低了我国的人口出生率,赡养负担的下降使得人均收入和经济高速增长。但在近些年,随着劳动力人口数量开始出现减少,我国人口老龄化趋势愈加明显,老年人赡养负担
章学诚是写作理论与创作实践的完美结合者,他的许多名篇佳作应该作为当今语文教材的范文。章学诚要求写经世有用之文、真实有物之文、公正无私之文、质疑问难之文、质朴无华
日语口译教学是语言教学的重点内容,是培养应用型人才的核心内容,也是日语教学的重要组成部分。采用多元化的方法,开展日语口译教学可以增强学生的语感,提高学生的语言意识,
黄姜皂素酸性废水的Cl-、COD高、酸性强,治理难度大,采用纳滤NF(nanofiltration)、反渗透RO(revers eosmosis)过滤组合处理黄姜皂素酸性废水的试验表明:黄姜皂素酸性废水通过
从知识产权、药品定价、医疗保障和招标采购等创新药物市场准入基本环节入手,分类总结我国创新药物市场准入政策现状及存在问题。在分析日本创新药物市场准入政策的基础上,通
美、日金融自由化与金融监管裴桂芬一、金融自由化与加强金融监管的关系原有的金融监管体制一般包括两个方面:①事前监管,包括限制竞争的规制和健全经营的规制。限制竞争规制是
商品房预售作为一种商品房销售方式,能够在当前的房地产体系中起到十分重要的作用。然而,商品房预售制度内部包含着复杂的法律关系,加上商品房建筑方面需要较长的时间,与之相
在借壳上市中,除一般中介费用之外,出版企业还需承担股权稀释成本。文章设计衡量借壳成本率与资产增值收益率指标,通过对4家借壳上市出版企业的实证观察发现,出版企业借壳上
根据基础教育阶段英语新课标的理念和任务,不难发现如今的英语教学已由原来的重视基础知识、开发学生智力因素转向更多关注学生的学习兴趣、情感、态度、习惯等非智力层面。雅