混合整数线性规划及相关方法在对称密码分析中的应用研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:pastleaves
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息资源管理是管理科学与工程的一个重要研究领域,信息安全与网络安全中的关键理论与技术是近年来该领域的一个热点研究主题。密码是实现网络环境下信息资源安全管理的核心技术和基础支撑,它包括对称密码和非对称密码。对称密码分析的发展趋势之一是密码分析自动化。2011年,Mouha将运筹学领域的混合整数线性规划(Mixed In-teger Linear Programming,MILP)方法引入到密码分析领域,用来确定面向字节级操作分组密码最小活跃S盒个数及不可能差分路径。继之,密码分析者们以MILP为搜索工具取得了许多突破性成果。但由于MILP方法用于密码分析的时间较短,相对于如雨后春笋般涌现的新对称密码的刚需,相关研究成果还不够成熟,一些公开问题和理论问题还没有解决。本文在条件差分分析中引入MILP方法进行优化建模,对单密钥情境下基于非线性反馈移位寄存器(Non-linear Feedback Shift Registers,NLFSR)的分组密码KATAN32算法进行攻击,对GIMLI-HASH进行碰撞攻击的差分路径搜索。MILP在积分攻击上的成功之处是和可分性结合,刻画到比特级的积分特性。然而当刻画到比特级时,若密码分组规模较大,复杂度呈指数级增长,MILP的运算结果受限于运算能力。作为MILP积分攻击的补充,我们利用分组密码的代数结构特点,考虑进密文字的(非)线性组合,利用S盒的零和性质和差分分布表(Difference Distribution Table,DDT)里元素都是偶数的特点,得到覆盖轮数更多、复杂度更低的积分区分器,并对WARP,CLEFIA,LBLOCK进行了积分分析。另外,利用不完整非线性层SPN(Substitution-Per-mutation Network with Partial non-linear layers,PSPN)结构分组密码的代数结构特点,我们给出了这类新型密码算法的不可能差分分析方法,对其安全性分析进行了探索。具体结果如下。1.提出基于MILP的条件差分分析和Hash函数碰撞攻击。针对条件差分分析方法的局限性导致的分析轮数受限问题,分别提出了基于MILP的条件差分分析模型和概率计算公式,并应用于KATAN32算法上,得到81轮条件差分路径,比之前同是单密钥情境下的条件差分分析结果多了3轮。基于该差分路径,进行了99轮KATAN32算法的实际密钥恢复攻击。将MILP和条件差分分析相结合,应用到GIMLI-HASH的半自由起始碰撞攻击上,找到了6轮、7轮和8轮条件差分路径。实验结果表明,MILP应用于条件差分分析,提升了密码算法的分析效率,所能分析的轮数比已有结果更接近算法实际轮数,得到了更加精准的安全界估计。2.提出基于代数结构的积分分析方法,得到WARP算法单密钥情境下的最优攻击。将代数结构分析法扩展到Feistel-SP结构分组密码的积分分析上,并且发现某些表达式的代数结构呈现出积分性质,并证明了该积分性质,并依此得到更长的积分区分器,改进了基于代数结构的分析方法。基于以上改进,我们提出了基于代数结构构造SPN和Feistel-SP结构分组密码积分区分器的一般框架。将该框架应用于轻量级分组密码WARP上,构造了数据复杂度为2116的22轮积分区分器,较之前的积分区分器长度增加了两轮,且复杂度更低。在22轮积分区分器的基础上,给出了复杂度为2119.5的26轮积分攻击,较之前的积分攻击多了5轮,是目前对WARP最好的单密钥情境下密钥恢复攻击结果。3.对广义Feistel结构密码CLEFIA和LBLOCK进行积分攻击。从代数结构的角度,对分组长度为128比特的CLEFIA和分组长度为64比特的LBLOCK进行了积分分析。构造了CLEFIA算法的9轮积分区分器,这与目前CLEFIA最长的积分区分器等长。构造了LBLOCK算法的15轮积分区分器,与设计者给出的区分器等长。结果表明,基于代数结构的方法优势体现在分组规模较大的分组密码的积分分析上。4.提出基于代数结构的PSPN分组密码的不可能差分分析方法。PSPN分组密码算法在非线性层局部使用S盒。利用这个特性,从代数结构角度出发,分析中间状态字两个方向的多变量多项式。在中间状态字上或中间状态字的线性(非线性)组合上制造冲突,从而构造不可能差分区分器。并以AES算法为例,研究了非线性模块在轮函数中所占比率和区分器轮数的关系。对PSPN分组密码算法的安全性评估方法进行了有效探索。
其他文献
建设马克思主义学习型政党使中国共产党永葆先进性,有效解决了长期执政条件下如何持续坚定政治信仰的问题;使中国共产党不断吸纳新生政治力量,有效破解了长期执政条件下如何赢得民心的问题;使中国共产党全面增强执政本领,有效回应了长期执政条件下如何实现权能适配的问题;使中国共产党全面提高领导力,有效应对了长期执政条件下如何实现创新治理的问题。认清建设马克思主义学习型政党的重要价值,对于全面增强全党学习责任和学
期刊
诚信文化是中华优秀传统文化的思想精华和道德精髓,是社会主义各项事业蓬勃发展的价值核心,是国家治理体系和治理能力现代化的重要面向。现代语境中的诚信文化是一种广义的文化,被界定为蕴含着制度、理念、技术等要素的价值观念、行为准则与规范方式。随着改革开放的深入和社会转型的加快,人们生活的多样性与价值观念的多元化导致了利益格局的重构与社会秩序的变革,同样也导致了诚信问题频发,成为典型的社会问题。加强诚信文化
学位
目的测定市售11个厂家的11种滴眼液的抑菌效力,并模拟患者日常使用过程,设计空气暴露实验,检测其受微生物污染情况。方法按照《中国药典》2015年版要求,判定11种滴眼液的抑菌效力。对污染微生物进行分离纯化培养,用全自动生化鉴定仪VITEK 2 Compact进行鉴定。结果 18%的样品抑菌效力能达到A级; 9%的样品抑菌效力能达到B级; 73%的样品抑菌效力达不到B级。滴眼液在使用14 d后,有5
期刊
研究背景IgG4 相关性自身免疫性胰腺炎(IgG4-related autoimmune pancreatitis,IgG4-AIP)是一种由自身免疫介导的胰腺慢性纤维炎症为特征的罕见病,发病机制尚不清晰,目前认为与感染、食物及环境中的过敏原、共生微生物引起的组织损伤和自身抗原的持续刺激使机体免疫系统功能亢进相关。IgG4-AIP多见于亚洲人,被认为是IgG4相关性疾病(IgG4-related
学位
二甲双胍是一种双胍类化合物,因其治疗2型糖尿病的疗效高且副作用小而被广泛应用。近年来,它作为一种潜在的癌症化学预防或治疗药物引起了人们极大的兴趣。二甲双胍是线粒体复合物I的抑制剂,可直接诱导癌细胞线粒体功能障碍并激活能量传感器AMPK,活化的AMPK提高细胞内NAD+的浓度并激活SIRT1从而调控下游靶标(如NF-κB和Fox Os),参与多种生理过程,例如细胞死亡(主要包括凋亡和自噬依赖性坏死)
学位
目的探讨青光眼患者常用大剂量滴眼液的微生物污染情况和微生物种类。方法收集2019年5月至2020年4月于苏州大学附属第一医院眼科门诊就诊的青光眼患者所使用的250支滴眼液瓶。其中,抗青光眼滴眼液212支,抗生素滴眼液9支,抗生素类固醇滴眼液15支,非甾体抗炎滴眼液和散瞳滴眼液各7支。分别采集滴眼液滴头和瓶内残留滴眼液的微生物标本,并进行微生物培养,鉴定微生物的种类。滴眼液瓶的种类、污染的瓶数及阳性
期刊
科研活动是孕育知识创新的温床,学者的学术行为是知识扩散的重要途径。研究者们通常利用学术数据来分析和探索知识的扩散。学术数据中两个最重要的主体是学者和论文,其中学者是推进知识扩散的重要驱动力量,论文则是记录知识的载体。知识扩散作为衔接知识创造与知识应用的中间环节,对知识的传承与创新具有至关重要的作用,既能提高全社会知识应用的效率,又能促进知识创新的产生。知识可以被划分为显性知识和隐性知识两个部分。在
学位
滑模控制的本质是一种不连续的变结构控制方式,旨在通过控制器的作用将任意初始位置的系统状态在有限时间内驱动到预设的滑模面上,并随后在滑模面上渐近地趋于平衡点.与传统控制方式相比,滑模控制方法具有良好的暂态性能、快速的响应能力,特别是对匹配扰动和不确定性具有完全的鲁棒性.因此,滑模控制在移动机器人控制、船舶控制、卫星姿态控制、飞行器控制、机械臂控制等领域有着广泛的应用.然而,在一些实际系统中,扰动项可
学位
暖通空调系统在建筑能耗中占比较大,有效降低暖通空调系统能耗在国家“碳中和、碳达峰”目标的背景下具有重大意义。目前大多数的采暖和制冷是采用固定时间段内按设定值运行,该设定值由空调管理人员或室内环境使用者根据当下主观热感觉设定,无法顾及到室内所有人的热舒适度,也导致了不必要的资源浪费。因此,有必要对室内人体实时热感觉以及综合舒适度进行深入的探讨与研究。尽管研究者已经提出了多种热感觉检测方法,但是该领域
学位
小夜曲是一种音乐体裁,是用于向爱慕的人表达自己感情的一类艺术歌曲。多采用著名的诗词作家的诗歌为歌词,词曲具有鲜明的浪漫主义色彩,常常有表达爱情之意。该文以研究两位作曲家同一体裁《小夜曲》的艺术特征及演唱分析为目的,帮助演唱者更好的把握歌曲的内涵,表现其艺术风格。该文由绪论、正文、结语三部分组成,正文部分分为三个章节进行论述,第一章主要对作曲家的生平简介及音乐创作进行介绍;第二章从两首作品的曲式进行
学位