针对约减轮Keccak海绵函数的条件立方攻击

来源 :清华大学 | 被引量 : 0次 | 上传用户:zhang332974789
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化进程日新月异,网络高度普及的今天,每天都有海量信息在网络信道中传输,如何保障通信的安全性与可靠性成为了人们普遍关注的问题。解决此问题的一个有效手段就是对称密码技术的应用。对称密码学研究和对称密码算法的安全性,受到了国际学术界的高度重视。Hash函数作为对称密码中的一项关键性技术,保证了信息传输过程中的消息完整性和可靠性。作为SHA-3竞赛的获胜算法,Keccak海绵函数成为国际主流的Hash函数算法,其安全性受到密码学界的广泛关注。针对Keccak海绵函数的扩散特点,本文提出了一种密码分析新模型—条件立方区分器,给某些普通立方变量添加比特条件,使之成为条件立方变量,降低原始立方区分器的维数,进而降低攻击复杂度。本文利用条件立方攻击分析了Keccak海绵函数两种工作模式下的安全性,得到了三项研究成果。其中,针对Keccak海绵函数的密钥模式,本文得到了两项结果。首先,改进了Itai等给出的目前最有效的Keccak-MAC密钥恢复攻击,将之前6轮Keccak-MAC密钥恢复攻击的时间复杂度从266降为240,存储复杂度从232降为可忽略不计,使之成为实际攻击;将之前7轮Keccak-MAC密钥恢复攻击的时间复杂度从297降至272。其次,将条件立方区分器应用在基于Keccak海绵函数的消息认证算法Keyak中,将目前最好的7轮Keyak密钥恢复攻击提高至8轮。本文的第三个工作是构造了效率更高的Keccak海绵函数区分器。这些区分器可以将Keccak海绵函数与随机置换区分开。本文将条件立方变量选取问题归约为混合整数规划模型,求解该模型,得到了目前最优的7轮Keccak海绵函数区分器,复杂度为233。相较Itai等人于Eurocrypt’15上提出的7轮,复杂度为265的区分结果,我们构造的区分器在效率上有很大的提高。本文中的大部分结果可以通过程序验证。
其他文献
分析西安地铁0.4 k V进线断路器越级跳闸的原因,提出重新整定变压器高低压侧断路器的保护定值,确保上下级匹配;增加0.4 k V母联断路器备自投启动程序的闭锁条件;增加设置变压
马克思曾指出:妇女解放的程度标志着社会文明进步的程度。夏洛蒂.勃朗特是比较早、比较自觉地意识到女性的关注、焦虑、体验、自我价值期待的,推崇女性人格的独立和尊严,实现
用测井资料计算泥浆侵入深度主要是基于电阻率径向分布特征进行的,传统的方法主要有图版法、经验公式法.用测井资料计算泥浆侵入油气层深度是十分有效而直接的手段,用其间接
目前,我国的经济金融发展更迫切需要一个稳健的、充满生机和活力的现代银行业,我国银行业所面临的竞争形势是严峻的,而摆在银行业面前的改革任务又是高标准的。银行业必须制定正
随着我国篮球运动水平的快速发展、全民健身计划的大力推行,各个级别和各种类型的篮球赛事日益频繁,参赛队伍水平越来越高。需要一大批具有裁判知识和执法能力的人员从事裁判
在对目前国内柠条颗粒饲料生产线控制系统现状分析的基础上,详细研究生产线控制系统的主要特点与关键技术,根据生产企业的实际情况,提出了生产线自动控制系统的总体方案、该控制
<正>在曲艺界,大家习惯使用"辙",而很少称"韵",本文率由旧章。前文说过,句子的尾字韵母相同或相近叫做"押韵"亦即"合辙"。曲艺中的很多曲种均属韵文体,如快板、快书、鼓曲、
利用小波阈值去噪方法和传统空间域Lee滤波的特点,提出了一种图像去噪的的组合滤波方案。首先在小波域对图像阈值去噪,得到预去噪图像;再在空间域上利用自适应Wiener滤波器进
在互联网+大背景下,我国电子商务行业蓬勃发展,电商逐步引领商业发展潮流,电子商务的发展也为当代大学生就业创业提供更多机遇。近年来,农村电子商务逐渐成为企业、政府及社会
老旧落后的农机具危害着机手生命和财产安全,存在着油耗增加、排放污染、维修费用高,作业效益下降等问题,阐述了农机报废更新工作的意义,并提出了做好这项工作的几点建议,为