对称密码新型分析方法研究

被引量 : 0次 | 上传用户:hheeuuuu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当下网络互联的时代,信息无处不在,而密码算法则是保障信息安全性的基石。对称密码算法作为密码算法的其中一种体制,已得到广泛的使用,因此其安全性需要得到充分的评估。随着密码学的发展,已经涌现了许多安全性评估方法,包含差分分析、线性分析、积分分析等,以及这些方法的扩展分析方法。同时,密码算法的设计理念也在不断完善。因此,为了对算法的安全性进行更充分的评估,我们需要不断探究密码算法新的非随机特性,构建新型分析方法,同时对原有分析方法进行不断改进和完善。为更高效的识别密码算法的非随机特性,密码分析学家还将一些自动化搜索工具引入到密码分析中来,包含STP、MILP等。此外,这些自动化搜索工具也已被用于进行自动化密钥恢复攻击。本文以探究密码算法的新型分析方法为主题,从线性分析方法、积分类分析及其与线性类分析方法关系、轻量级低时延算法安全性这三个研究方向开展工作,最终构建出三种对称密码新型分析方法,分别是基于线性壳的Matsui算法1的精确分析方法、确定型相关密钥统计饱和度分析方法、概率型相关密钥统计饱和度分析方法,以及一种针对两分支结构密码算法的差分类自动化密钥恢复攻击模型。具体研究背景、研究动机和研究成果如下:线性分析方法的研究:线性分析是由Matsui提出的,该方法利用具有高相关度的线性逼近式。基于此逼近式,Matsui给出两种算法(算法1和算法2)用来恢复密钥。但是这两种算法都假设密码算法不具备线性壳效应。随着算法设计理念的不断发展,该假设不再成立。R?ck和Nyberg针对密钥交替密码算法扩展了Matsui的算法1,提出基于线性壳的Matsui算法1分析方法,并构建了统计量用于区分正确密钥猜测和错误密钥猜测。然而在小算法上的测试结果显示,该扩展方法并不能精确给出攻击所需数据量与成功率的关系,从而无法对算法的安全性给出合理、可信的评估。因此,如何精确构建基于线性壳的Matsui算法1目前还是一个开放性课题。本文采用新型方法论,并构建了两种基于不同决策函数的新型统计模型,提出基于线性壳的Matsui算法1的精确分析方法。小算法测试结果显示,本文构建的方法可以做到对数据量与成功率关系的精准预测,是首次对Matsui算法1考虑线性壳效应的精确分析。利用该方法,本文对入选美国国家标准与技术研究院征集的轻量级密码算法的决赛算法之一TinyJAMBU算法的版本1给出全轮部分密钥恢复攻击,对其版本2的缩减轮给出首个部分密钥恢复攻击。本文给出的这两个结果均为目前对TinyJAMBU算法的最优分析。积分类分析及其与线性类分析方法关系的研究:零相关分析是线性分析的变种分析方法,由Bogdanov和Rijmen提出,随后Bogdanov和王美琴给出缩减数据复杂度版本的分析。这两种方法利用的都是相关度为零的线性壳,该特性对任意密钥都是成立的。密钥差分不变偏差技术是由Bogdanov等人提出的另一种线性类分析方法,该方法利用的是在相关密钥场景下的算法非随机特性,即线性壳的相关度在此相关密钥对下的差值为零。因此,该区分器可以看成零相关区分器在相关密钥场景下的扩展。积分分析由Daemen、Knudsen和Wagner给出,利用的是满足在一部分比特取定值、在其余比特上遍历所有可能值的明文集合,并探究在密文处的平衡特性或零和特性。Collard和Standaert提出的统计饱和度分析可以看成是积分分析的变种方法,该方法利用与积分分析相同的明文空间,但探究的是密文值分布的非随机特性。为降低积分分析的数据复杂度,王美琴等人提出了统计积分分析。这三种分析方法利用的都是单密钥下的算法非随机特性。类比于线性类分析方法,积分类分析方法是否也存在相关密钥场景下的非随机特性是未知的。Bogdanov等人还证明了积分区分器与零相关区分器之间的条件等价性。注意到,密钥差分不变偏差区分器可以看成零相关区分器在相关密钥场景下的对应,因此相关密钥场景下的积分类区分器是否与密钥差分不变偏差区分器具有条件等价性也是未知的。本文构建了确定型相关密钥统计饱和度分析方法,该方法利用的是相关密钥场景下的算法非随机特性,即:当明文满足在一部分比特固定、其余比特取遍所有值时,在此相关密钥对下加密得到的密文在部分比特上具有相同值分布。此外,本文还证明了相关密钥统计饱和度区分器与密钥差分不变偏差区分器之间的条件等价性。受统计积分的启发,本文结合Stuart-Maxwell边界齐次性检验理论,构建了概率型相关密钥统计饱和度分析方法,该方法利用了与确定型方法相同的区分器,但相对于确定型方法,需要更低的数据复杂度。本文提出的确定型、概率型相关密钥统计饱和度分析方法填补了积分类分析方法在相关密钥场景下的理论空白。利用确定型分析方法,本文对QARMA-64算法给出了10轮考虑白化密钥的密钥恢复攻击。该攻击为QARMIA-64算法的首个有效的相关密钥类分析结果。利用概率型分析方法,本文对Piccolo算法给出最优的考虑两层白化密钥的分析结果,对LiCi-2算法给出时间复杂度最低的全轮密钥恢复攻击。轻量级低时延算法安全性的研究:轻量级密码算法由于其设计初衷是为了满足极度受限的资源环境,因此其能否达到足够的安全性是非常值得研究的。Orthros算法是在2022年的FSE大会上提出的一种低时延的带密钥伪随机函数,其采用特殊的两分支结构。给定128比特的输入,Orthros算法将其首先复制两份,然后分别作为位于两个分支中的带密钥置换函数的输入,随后将这两分支输出结果的异或值作为该算法的输出。正如设计者所声明的,得益于这种特殊的结构,针对诸如Orthros算法的两分支结构算法的密钥恢复攻击是困难的。本文构建了针对两分支结构密码算法的差分类自动化密钥恢复攻击模型,该模型将区分器搜索过程、密钥恢复过程以及攻击复杂度等进行统一,从而可以得到可用的密钥恢复攻击过程及其使用的区分器。该模型为首个针对两分支结构算法构建的自动化密码分析模型。利用此模型,本文给出7轮Orthros算法的差分-线性密钥恢复攻击,该攻击为Orthros算法的最优分析结果。此外,本文还给出了6轮Orthros的差分密钥恢复攻击。本文给出的这两个攻击结果均为针对Orthros算法给出的首个密钥恢复攻击结果。
其他文献
在当前的教育背景下,需要教师紧跟新课程改革的发展方向,优化教学方式,进行有效的教学。当前初中英语教学中,一些学生的学习积极性不高,使得初中英语课堂教学效果不佳,很难形成有效的英语课堂。为此,在初中英语教学中,教师应根据学生的实际情况,有针对性地设计出一套符合学生实际情况的教学方案,帮助学生克服消极心理,提高学生的学习积极性。因此,本文主要就新课改背景下提高初中英语课堂教学有效性的意义进行简要分析,
期刊
研究背景肺癌是世界上发病率以及死亡率最高的癌症。肺癌主要有非小细胞肺癌(Non-small cell lung cancer,NSCLC)以及小细胞肺癌(Small cell lung cancer,SCLC)这两大类型,非小细胞肺癌约占肺癌总数的80%-85%,根据病理类型,NSCLC 又可分为肺腺癌(Lung adenocarcinoma,LUAD)、肺鳞癌(Lung squamous cel
学位
第一部分 miR-425-5p在急性心肌梗死中的作用机制研究研究背景急性心肌梗死(acute myocardial infarction,AMI)是指冠状动脉阻塞导致的心肌组织损伤,属于急性冠脉综合征范畴。冠状动脉粥样硬化斑块破裂是AMI最常见的原因,内皮功能障碍是动脉粥样硬化的始动环节,贯穿于AMI发展的整个过程。因此,改善内皮功能障碍是改善AMI患者预后的重要方式。MicroRNA(miRNA
学位
背景:慢性髓细胞白血病(Chronic myeloid leukemia,CML)是骨髓造血干细胞出现基因恶性克隆增殖产生的一种血液病,可分为慢性期(Chronic Phase,CP)、加速期(Accelerated Phase,AP)和急变期(Blast Phase,BP)三个临床阶段。酪氨酸激酶抑制剂(tyrosine kinase inhibitors,TKIs),尤其是第一代 TKIs 伊
学位
随着化石燃料短缺与能源需求增加之间的矛盾加剧,风能、太阳能、潮汐能等可再生能源在所有能源中的占比越来越高。电网级储能设备为实现这些可再生能源的高效利用提供了一种可行的方法。锂离子电池因其能量密度高成为当下储能市场的主流,但锂资源的储量有限以及有机电解液带来的安全性、环境和成本等问题给其在大规模的应用中带来了巨大压力。相比之下,水系电池采用水溶液做电解质,水的高阻燃性使其相对有机电解液电池具有更高的
学位
目前,国内对于肺结节的中西医结合诊疗和管理缺乏共识。为制订肺结节中西医结合临床管理策略,根据近年来国内外发布的肺结节指南并结合全国多家中西医结合肿瘤防治单位的临床实践,经中国中西医结合学会肿瘤专业委员会、北京中医药学会肿瘤专业委员会组织专家充分讨论形成共识。本共识结合了已有肺结节临床管理指南和中医药的干预手段,针对中医药的治疗定位和价值,对肺结节中西医结合全程管理做出规范,为更多患者的全程管理带来
期刊
乳腺癌是女性常见的恶性肿瘤,激素受体(HR)在乳腺癌发生、发展过程中具有重要作用。约70%的乳腺癌患者表现为HR阳性。目前,临床对HR阳性乳腺癌的辅助治疗主要采用内分泌治疗方案。多数HR阳性乳腺癌患者可从内分泌治疗中获益,近期疗效良好,但乳腺癌内分泌治疗易产生耐药性,不利于患者完成全部治疗方案,影响预后。研究表明,乳腺癌内分泌治疗耐药是限制内分泌治疗疗效的主要因素。逆转内分泌治疗的耐药性,或可使H
期刊
认罪认罚从宽制度作为我国一项最近确立并重点推行的司法制度,无论是在立法还是司法实践中,各项程序的设置和制度的完善仍在不断讨论与推进过程中。探索认罪认罚案件中证据开示制度是制度持续向好发展的关键要素。然而,有关构建专门证据开示制度的理论争议和相关法律规定的模糊、各地实践做法的不统一等问题阻碍了制度前进的脚步。应在权利保障的视角下,构建认罪认罚案件中的证据开示制度。在认罪认罚案件中建立专门的证据开示制
学位
随着科学技术的迅猛发展,研究人员可以收集到越来越多的数据,包括含有众多变量的高维数据,比如医学图像处理数据、基因表达数据、金融数据等.在高维数据中,很多变量与响应变量是没有关系的,在进行统计分析时,过多冗余变量的加入不仅仅增加了计算复杂度,而且还会给统计推断的结果带来负面影响,因此在高维数据的分析中筛选出对响应变量有影响的变量(变量选择)是一项非常必要的工作.高维数据的变量选择问题也成为当今统计学
学位
论文Ⅰ Setanaxib(GKT137831)在治疗阿霉素引起的心脏毒性中的作用及机制研究研究背景随着肿瘤治疗方法(包括化疗、放疗和免疫治疗等)的不断发展,肿瘤患者的预后和生存率有了显著改善。然而,在一些存活的肿瘤患者中,心血管疾病却成为患者死亡的主要原因,这可能是因为心血管疾病和肿瘤有许多共同的危险因素和病理生理机制,患者可能会同时患上这两种疾病,而另一方面,肿瘤治疗引起的心血管损伤可能会使这
学位