PRIDE算法密钥扩展算法的研究*??

来源 :密码学报 | 被引量 : 0次 | 上传用户:shy1201107
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
PRIDE算法是2014年美密会上提出的一个轻量级密码算法.设计者声称此算法主要特点是其线性层具有良好的安全性和实现效率.滑动攻击是一类重要的密码分析方法,主要是利用密码加密算法和密钥扩展算法的自相似性来实现分析.本文从PRIDE算法的密钥扩展算法出发,研究PRIDE算法的滑动攻击.首先说明由密钥扩展算法生成的轮子密钥不具有周期性,从而证明PRIDE算法不存在单钥滑动攻击.进一步,通过分析密钥扩展算法中的非线性函数g_r~(i),寻找到相关密钥,并证明在相关密钥下存在滑动攻击,同时也提出对无白化密钥和全轮PRIDE算法的相关密钥滑动攻击.两个攻击算法所需要的数据都是233个明文,攻击所需要的计算复杂度分别为2~(60.7)和2~(124.7)次加密.针对密钥扩展算法的这个弱点,改进密钥扩展算法,即改进非线性函数g(i)r.在新的密钥扩展算法下,PRIDE算法不存在单钥和相关密钥滑动攻击.研究表明,密钥扩展算法影响密码算法的安全性,同时,设计一个好的、安全的密钥扩展算法是至关重要的. The PRIDE algorithm is a lightweight cryptographic algorithm proposed at the Aesthetic Conference in 2014. The designer claims that the main feature of this algorithm is its linear layer with good security and efficiency of implementation.Sliding attacks are an important class of cryptanalysis methods, This paper analyzes the self-similarity of the key encryption algorithm and the key expansion algorithm.This paper starts with the key expansion algorithm of the PRIDE algorithm and studies the sliding attack of the PRIDE algorithm.First, it shows that the wheel key generated by the key expansion algorithm does not have a period Which proves that there is no single-key sliding attack in the PRIDE algorithm.Furthermore, by analyzing the nonlinear function g_r ~ (i) in the key expansion algorithm, we find the relevant key and prove that there is a sliding attack under the relevant key Also proposed a keyless sliding attack on the non-whitening key and the all round PRIDE algorithm.The data required by both attack algorithms is 233 plaintexts, the computational complexity required for the attack is respectively 2 ~ (60.7) and 2 ~ (124.7) times encryption.Aiming at the weakness of the key expansion algorithm, the key expansion algorithm is improved, that is to improve the nonlinear function g (i) r. Under the new key expansion algorithm, the PRIDE algorithm does not exist single-key and Related key sliding attacks.The research shows that the key expansion algorithm affects the security of the cryptographic algorithm, meanwhile, it is very important to design a good and secure key expansion algorithm.
其他文献
随着手机上网业务的发展,手机网络的不良信息逐渐增多,引发很多社会问题,基于手机端的不良信息过滤软件又有很大的局限性,难以普及,基于服务器端,提出一种运用关键字过滤技术的手机
11月16日,在深圳举行的“2011中国物联网发展论坛”上,多位政府官员及学术界专家学者发表对我国物联网产业发展的看法。会上,多位演讲嘉宾认为,物联网产业目前处于初步发展阶
在市场经济迅速发展的今天,企业要追求利益的最大化,就必须严格实行成本管理,在确保产品质量的基础上,通过增加效益的方式来进行成本管理.因此,我们必须高度重视市场经济背景
景观照明作为现代城市发展不可或缺的要素,在北戴河景区的发展建设过程中,具有重要的战略意义.本文以国内滨海城市的景观照明为例,借鉴成功的经验,正视存在的不足,为改善景区
在复杂的现实环境中,带权重的(t,n)秘密共享方案中的参与者具有不同的权重,任意权重之和大于等于t的参与者集合可以重构出秘密,权重和小于t的参与者集合无法获得关于秘密的任何信息,有效地满足了应用中不同权限参与者的实际需求.然而,如何平衡增强方案安全性与减少计算开销之间的矛盾,提高已有方案的灵活性一直需要解决的关键问题之一.为了提高已有方案的安全性、降低计算开销和增加方案实用性和灵活性,本文提出了一
作为应对量子时代密码危机的有效措施,抗量子计算攻击的公钥密码体制得到了国内外学者的广泛关注.基于格的公钥密码体制除抗量子计算攻击外,还有其他优良特性,如最差情况/平
安全多方计算问题由图灵奖得主姚期智于上世纪八十年代首先提出,现在已经成为密码学的一个重要研究方向。保护隐私的计算几何是一类特殊的安全多方计算问题,它是指在一个互不信
本文研究Grain-v1的差分故障攻击.目前,很多文献在一个故障引起一个中间状态比特翻转的假设条件下,利用差分故障攻击对Grain系列算法进行了分析.然而,随着芯片尺寸的缩小以及
广义签密和组合公钥密码都可以实现加密、签名和签密共用一对密钥,并且广义签密还可以实现三者共用一个算法.结合这两个概念,本文提出广义代理签密的概念.广义代理签密可以实
密钥共享方案是现代密码学的一个重要分支,是信息安全和数据保密中的重要手段,在数字签名、安全多方计算、纠错码等领域也有着重要的应用.现有的很多方案都是利用拉格朗日插