分组密码Rijndael、Kiasu-BC和Joltik-BC安全性分析

来源 :上海理工大学 | 被引量 : 0次 | 上传用户:mscdd5354
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息科学技术的发展,网络支付系统、云计算、物联网技术的成熟,人们对于隐私保护及信息安全的问题也越来越重视。分组密码由于其软硬件实现效率高、易于标准化等特点被广泛地应用到这些领域来保护信息的安全。可调分组密码是一种带有额外输入调柄值(tweak)的分组密码,通过调柄值提高了算法的灵活性,在加密协议、认证加密和磁盘加密等领域运用广泛。此外,随着量子计算机的发展,一些密钥规模小的分组密码安全性将受到前所未有的威胁,而密钥规模大的分组密码可以有效地抵抗量子攻击。综上,对可调分组密码和密钥规模大的分组密码的安全性的研究已经成为近年来的研究热点。AES是美国国家标准技术研究院推选的分组密码国际加密标准,它是分组密码Rijndael的一种特殊规模,记Rijndael的各种规模为Rijndael-b-k,其中b和k分别是分组和密钥长度,目前对于Rijndael密钥规模大的版本的安全性研究比较少,但是在后量子时代大规模的分组密码可以提供更高的安全性;Kiasu-BC和Joltik-BC是基于AES使用tweakey框架的可调整分组密码,Kiasu-BC的分组和密钥长度都是128比特,调柄值是64比特;Joltik-BC-128是一种分组长度为64比特,密钥长度和调柄值总和为128比特的轻量级可调分组密码。本文使用不可能差分和中间相遇分析,结合预计算表、多条不可能差分路径和差分枚举技术对Rijndael、Kiasu-BC和Joltik-BC-128进行了分析,得到了一些好的分析结果,具体内容如下:第一,利用预计算表和提早剔除等技巧,改进了10轮Rijndael-224/256-256和9轮Rijndael-224-224的不可能差分分析。首先,对于10轮Rijndael-256-256,需要2244.4个选择明文、2240.1次加密和2181.4块,相比目前最好的结果,时间和空间复杂度分别降低了213.8和25.4倍。其次,改进了两种9轮Rijndael-224-224的分析结果,第一种需要2206.6个选择明文、2153.6次加密和2111.6块,与之前最优分析结果相比,时间和空间复杂度分别降低了28.4和25.4倍;第二种需要2214.4个选择明文、2113.4次加密和287.4块,与之前最优分析结果相比,时间和空间复杂度分别降低了216.6和26.2倍。此外,提出10轮Rijndael-224-256的不可能差分分析,该分析需要2214.4个选择明文、2241.3次加密和2181.4块;第二,利用差分枚举技巧改进了8轮Kiasu-BC的中间相遇分析。首先在离线阶段建立了一个新的5轮的区分器,基于此进行8轮Kiasu-BC的中间相遇分析,该分析需要2109个明文-调柄值组合、2112.8次加密和292.91块。与已知最好结果,在数据和时间复杂度上分别降低了27和23.2倍。第三,改进了9/10轮Joltik-BC-128的中间相遇分析。对于9轮Joltik-BC-128,需要253个明文-调柄值组合、256.6次加密和252.91块。与已知最好的结果,在时间和数据复杂度上分别降低了27和25.1倍;对于10轮Joltik-BC-128,需要253个明文-调柄值组合、2101.4次加密和276.91块。与已知最好的结果,在数据、时间和空间复杂度上分别降低了218、28.1和216.09倍。
其他文献
在军事行动中,通信保障人员需要按照任务需求合理规划通信路径。由于光网络资源分布的不均衡,网络资源的科学调配一直是一个重难点问题,而路径规划则是解决该问题的关键技术
在实际通信环境中,由于非期望干扰和阵列传感器硬件的差异性,接收信号通常受非均匀噪声的干扰,且信号中夹杂着难以分辨的相干信源,使现有的传统算法在低信噪比与小快拍数时性
如今,计算机软件已经成为人们生活中不可或缺的一部分了,然而,计算机软件所面临的安全问题也随之增长,漏洞就是威胁人们隐私安全的主要原因之一。同时,由于近些年来多核体系
隐写是一种新兴的信息安全技术,它可将信息隐藏到多媒体载体中而不会引起载体的显著变化,因而常被用作秘密通信。随着网络语音通信技术的发展和普及,以网络语音作为载体的隐
近年来P2P网贷平台风险事件层出不穷,平台的风控机制和保障机制不断受到外界质疑,让投资人望而却步。平台为了增强自身信用,挽回声誉,开始探索新的模式增信。“P2P网贷平台+
目前,有机发光二极管(organic light-emitting diode,OLED)领域研究发展迅速,但是器件仍存在效率滚降和工作电压过高等方面的问题。如何解决这些问题成为了研究热点。本文采用
Patatin是一组分子量约40 k Da的马铃薯块茎专一性蛋白,通常有糖基化修饰,其含量可占到马铃薯块茎总可溶性蛋白的40%左右。Patatin启动子赋予其编码基因的块茎专一性表达,是
目的:使用肌电图仪采集兔眼轮匝肌不同位点及不同运动状态的肌电信号,并初步研究其肌电图特征。通过MATLAB软件对肌电信号进行还原,进一步研究眼轮匝肌不同位点不同运动状态
随着社会需求的增加、科技技术的进步,半导体集成电路应用于生活的方方面面,成为社会生活不可或缺的一部分。然而传统场效应晶体管受亚阈值摆幅、短沟道效应等因素的限制不再
随着互联网技术的快速发展,人们对信息容量和传输速度的要求不断提高,电子器件的性能逐渐面临瓶颈。与传统的电子技术相比,全光网络在信息的容量和数据传输速率等方面有更多