【摘 要】
:
分组密码是一类重要的对称密码。在众多评估分组密码安全性的分析方法中,不可能差分分析是一种非常有效的分析方法。本文以分组密码为研究对象,围绕不可能差分分析理论及应用展开研究。在结构不可能差分分析理论方面,首先,以已有的结构不可能差分理论为指导,针对基于LS设计理论的两个轻量级分组密码算法Fantomas和Robin,构造了比设计者给出的更长不可能差分。其次,针对两类特殊SPN结构,改进了结构不可能差
论文部分内容阅读
分组密码是一类重要的对称密码。在众多评估分组密码安全性的分析方法中,不可能差分分析是一种非常有效的分析方法。本文以分组密码为研究对象,围绕不可能差分分析理论及应用展开研究。在结构不可能差分分析理论方面,首先,以已有的结构不可能差分理论为指导,针对基于LS设计理论的两个轻量级分组密码算法Fantomas和Robin,构造了比设计者给出的更长不可能差分。其次,针对两类特殊SPN结构,改进了结构不可能差分上界成立的限制条件,使得结构不可能差分上界适用于更多不同规模的分组密码。最后,针对基于比特的分组密码,提出了扩散矩阵的概念,并且以类SIMON算法为例,建立了类SIMON算法不可能差分和零相关线性之间的联系,拓展了结构不可能差分理论的适用类型。此外,由于结构不可能差分的构造与非线性组件无关,若希望构造更长的算法不可能差分,则必须挖掘非线性组件的信息。在算法不可能差分构造方面,针对三种结构的分组密码:SPN结构的算法Kuznyechik、PHOTON置换,MISTY结构和广义Feistel算法CSA-BC,利用非线性组件的信息构造了比结构不可能差分更长的算法不可能差分。本文的结果如下:1.针对Fantomas和Robin算法,构造了4轮不可能差分(比设计者给出的区分器长1轮)。利用该4轮不可能差分对6轮的算法进行密钥恢复攻击。攻击的数据复杂度、时间复杂度和存储复杂度分别为2119个选择明文、2101.81次加密和288个存储单元。2.针对两类特殊线性变换的SPN结构,分别将结构不可能差分上界成立的限制条件从m≤2n-1-1改进为m≤2n-2,从d≤2n-1-1改进为d≤2n-3,这里n为S盒的规模,m为MDS矩阵的规模,d为列混合矩阵的规模。该结果改进了这两类特殊SPN结构不可能差分上界的适用范围。3.针对基于比特设计的类SIMON算法,通过引入扩散矩阵的概念,证明了类SIMON算法的不可能差分与其本身及其对偶算法的零相关线性具有等价关系。进一步,利用扩散矩阵的性质,得到了类SIMON算法基于比特矛盾构造的不可能差分和零相关线性。4.针对两类特殊SPN算法Kuznyechik和PHOTON置换,通过挖掘S盒的差分分布表信息,分别构造了Kuznyechik算法3轮和PHOTON置换5轮算法不可能差分,它们比对应的结构不可能差分均长1轮。5.针对MISTY结构和广义Feistel算法CSA-BC,首先证明了MISTY结构最长的结构不可能差分为4轮,然后利用非线性组件的信息给出了MISTY结构存在5/6轮算法不可能差分的充分条件。针对CSA-BC算法,利用S盒信息构造了21/22轮算法不可能差分,比已有最好结果分别长1/2轮,并且利用22轮不可能差分对25轮的算法进行密钥恢复攻击。攻击的数据复杂度、时间复杂度和存储复杂度分别为253.3个选择明文、232.5次加密和224个存储单元。
其他文献
项目进度管理,是指采用科学的方法确定进度目标,编制进度计划和资源供应计划,进行进度控制,在与质量、费用目标协调的基础上,实现工期目标。项目进度管理包括规划进度管理、定义项目活动、排列活动顺序、估算活动持续时间、制定进度计划和控制项目进度六个方面。项目进度管理方法的出现和不断完善,极大地促进了软件行业的发展。但是随着研究的深入,现有进度管理方法开始显露弊端,即它们并不适合管理不断变化的软件项目,经常
在实际燃烧系统中,燃烧一般处于湍流状态,对湍流火焰结构的研究,有助于理解湍流与化学反应的相互作用规律,具有重要的科学意义;同时,对湍流火焰形态与尺寸的深入了解,有助于燃烧器的设计与优化,具有重要的工程应用价值。化学发光计算断层成像技术能够获得火焰的三维结构,是极具前景的研究手段。本文以湍流火焰为研究对象,结合理论分析和实验研究,探究了化学发光计算断层成像技术在湍流火焰研究中的应用,系统考察了射流火
目的本研究在气化理论指导下,选取临床超重/肥胖患者的病例资料,利用数据挖掘和网络药理学研究的方法,总结肥胖患者的辨证论治规律,提炼出核心处方,探讨核心处方的潜在作用机制,为后续深入研究奠定基础。方法对临床于2018年1月至2020年12月期间接受中药治疗的超重/肥胖患者的病例资料进行收集。通过数据挖掘的研究方法对患者的证治规律进行总结。收集后的病历资料按四诊信息、证候信息等进行整理,对其中接受中药
如今,半导体工艺已经进入7nm时代,半导体工艺的继续提升正变得举步维艰,体系结构的发展也同样面临很多困难。为了突破传统微处理器体系结构对性能提升的限制,一些面向特殊应用场景的非冯诺依曼计算结构被提出。CMOS型伊辛芯片就是其中之一,用于高效求解组合优化问题。伊辛芯片的自旋个数决定能够支持的应用规模。为了支持大规模的现实应用求解,现阶段的研究聚焦于进一步降低伊辛芯片硬件开销,以集成更多的自旋个数。但
复合固体推进剂是一种高颗粒含量的粘弹性复合材料,其力学性能一定程度上决定了固体发动机的结构完整性和贮存寿命,影响着固体导弹武器的可靠性和安全性。新一代导弹武器对固体推进剂力学性能提出了严峻挑战,现有设计方法难以满足要求,本文从细观尺度入手,基于二维Voronoi单元有限元方法(Voronoi Cell Finite Element Method,VCFEM),对推进剂的模量和泊松比等力学性能参数进
结构的轻量化不仅可以减少高精密复杂武器装备运行的能源消耗,而且可以为其带来更远的射程、更高的机动性以及更优越的动静态性能,是高精密复杂武器装备追求的关键指标。作为一种新型的轻质高强多功能结构,多胞填充结构可以在实现结构减重同时保持零件结构的力学性能,是一种实现高精密复杂武器装备轻量化设计的有效手段。针对传统均匀多胞结构设计时未考虑设计域内材料分布优化的不足,论文提出了一种面向激光增材制造的变密度多
热稠密等离子体中由光子和电子导致的连续原子过程是等离子体物理中的基础过程,其在确定等离子体电离平衡、状态方程和辐射不透明度中起着决定性的作用。最新的实验证据表明最新的理论在热稠密等离子体条件下显著低估了连续过程电离截面和速率。本文提出了热稠密等离子中连续电子瞬时空间局域化概念。连续电子瞬时空间局域化效应可以改变连续过程的基础物理性质。本文发展了一套研究考虑与等离子体环境耦合导致的量子退相干效应的连
Fe纤维具有高比表面积、大长径比、高磁导率、显著的磁各向异性等特性,是一种高效的微波吸收剂。但是,处于交变磁场中的Fe纤维表面会产生涡流,高电导率使趋肤效应更明显,导致微波在Fe纤维表面形成强反射,不利于Fe纤维对微波的吸收。研究表明,将Fe纤维的尺寸控制在纳米级别,可以有效地减少涡流的产生,提高阻抗匹配特性,降低Fe纤维表面对微波的反射。然而,Fe纳米线在使用中存在一些问题,如易团聚形成导电网络
六方氮化硼(h-BN)具有优异的综合性能以及特殊的二维结构,在众多高新技术领域具有十分广阔的应用前景。目前,h-BN材料的生长及制备工艺尚不成熟,现有的化学气相沉积(CVD)工艺温度高,腐蚀性强,工艺控制复杂,尚有很大的优化空间。本文以单组元氮化硼先驱体环硼氮烷为原料,采用化学气相沉积法,在石墨基底表面制备BN涂层,研究了沉积工艺对产物性能的影响,对CVD BN涂层的生长动力学进行了探究,分析模拟
强飞秒激光与原子、分子、凝聚态的相互作用蕴含着很多新的物理现象,是物理研究的前沿和重点。强场物理研究为人们探测和调控物质的超快动力学过程提供了强大的技术支持,具有重大的科学意义和应用价值。近年来,研究对象逐渐从原子分子向固体过渡。强激光场作用固体产生了极端非线性的电光学行为,实现了可以延伸到真空紫外和极远紫外区的固体高次谐波辐射,开启了固体强场物理研究的新时代。固体高次谐波不仅可以作为强阿秒脉冲源