MORUS算法初始化过程的混乱与扩散性质研究

来源 :密码学报 | 被引量 : 0次 | 上传用户:sunto0724
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
MORUS算法是已进入CAESAR竞赛第二轮评选的一个基于流密码的认证加密算法,研究算法的混乱与扩散性质对于评估其安全性来说十分必要.本文首次从完全性和差分扩散性两个角度对MORUS算法初始化过程的混乱与扩散性质进行了研究.我们首先研究了MORUS-640-128的完全性,得到算法输出密钥流和内部状态达到完全性的步数下界分别为4步和6步.利用此性质,我们对3步简化版MORUS-640-128进行了差分-区分攻击和密钥分割攻击.其中,差分-区分攻击仅需2个选择IV就能以0.999985的区分优势完成攻击;密钥分割攻击需要110个选择IV,能以99.8%的成功率恢复全部128比特初始密钥,计算复杂度为O(2~(106.8)).结合完全性算法,本文提出了改进的差分自动推演算法,并对4步简化版MORUS-640-128进行了差分-区分攻击,攻击所需的数据量和区分优势分别为2105和0.999665.上述攻击均是首次针对MORUS算法的安全性分析结果,对其初始化过程的设计有一定的参考意义. The MORUS algorithm is a stream cipher-based authentication encryption algorithm which has entered the second round of CAESAR competitions. It is necessary to study the chaos and diffusion nature of the algorithm to evaluate its security.This paper firstly presents two aspects: completeness and differential diffusion The chaos and diffusion properties of the MORUS algorithm initialization process are studied.First, we study the completeness of the MORUS-640-128, and get the lower bounds of the algorithm output keystream and the completeness of the internal states as 4 steps and 6 steps respectively Using this property, we make differential-differentiated attacks and key-segmentation attacks on the three-step MORUS-640-128.Among them, the differential-differentiated attacks can be attacked by 0.999985 with only 2 choices IV, The key segmentation attack needs 110 choices IV, and can recover all the 128-bit initial keys with the success rate of 99.8%, and the computational complexity is O (2 ~ (106.8)). Combined with the completeness algorithm, this paper proposes an improved differential automatic Deduction algorithm and the differential-differentiate attack on the 4-step simplified version MORUS-640-128, the amount of data required for the attack and the distinguishing advantages are respectively 2105 and 0.999665.The above attacks are the first for the MORUS algorithm The results of the analysis, the design of its initialization process has a certain reference value.
其他文献
以南京国民政府成立为界.民国劳工教育可划分为早期和晚期。早期劳工教育无法律而有相应制度.劳工教育实施视企业主或行业负责人对劳工教育与企业发展关系的认识程度及劳工对教
通过对重庆市“一圈两翼”财政自给能力差异及“两翼”经济欠发达区县财政转移支付均等化的分析,探讨了重庆“两翼”财政转移支付的机制及其存在的问题,并提出了相应的对策建议
随着超声分子影像学的发展,各种新型超声造影剂的出现提高了超声诊断肝癌的敏感性与特异性,并为实现肝癌的早期诊治提供了新的思路和手段。本文就相关研究进展进行综述。 Wi
中国各地城市建设如火如荼,不时发生地下文物受损事件,引起社会广泛关注。法律得不到有效实施是城市建设中地下文物屡遭破坏的主要原因。影响地下文物保护法律实施的因素有社
基于Stiefel流形上算法的几何框架,本文提出了Stiefel流形上的梯度下降法.理论上给出了算法收敛性定理.三个数值仿真算例表明算法是有效的,与其他方法相比具有更快的收敛速度
采用较大直径的毛细管对探针法测量液体表面张力系数做了进一步研究.文中引用了Prokhorov提出的改进的瑞利公式,介绍了表面张力系数α的各相关公式的适用范围.实验中利用毛细
目的探讨乳腺BI-RADS3类病变在超声随访过程中径线增大和形态学变化的具体情况,并分析各变化情况与其良、恶性之间的关系,为该类病变的临床管理提供参考信息.方法超声随访观
新常态下,地方政府已逐步认识到民营经济在做大经济总量、拉动社会投资、推动城镇就业、增加财政收入等方面所发挥的重要作用。本文通过分析政府支持民营经济发展的必要性,客
鉴于山区铁路站址选择易受地形地貌、地质条件制约,文章通过对山区铁路区段站选址众多因素的分析,结合昆河线河口北区段站选址实例,总结出在山区铁路区段远址时需要贯彻以点定线
通过分析大米在储藏中的变化特点,在大米传统储藏保鲜方法的基础上,着重介绍了目前国内外大米储藏保鲜的新技术、新方法以及应用效果,为我国的大米储藏保鲜提供依据和信息。