999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Zodiac—128算法的多維零相關線性分析

2018-01-17 12:40:38程璐
電子技術與軟件工程 2017年20期

程璐

摘 要 分組密碼算法Zodiac支持3種密鑰長度,分別為Zodiac-128、Zodiac-192、Zodiac-256。該文首次利用零相關線性分析方法評估了Zodiac算法的安全性,首先根據算法的結構特性,構造了一些關于Zodiac算法的10輪零相關線性逼近,然后對14輪Zodiac-128進行了多維零相關分析。其結果顯示:攻擊過程中一共恢復了10個字節的密鑰,大體需要2123.04個明密文對,計算復雜度為2109.19次14輪加密。由此可得:14輪128比特密鑰的Zodiac算法(Zodiac-128)對于零相關線性分析方法是不安全的。

【關鍵詞】分組密碼 Zodiac密碼算法 線性掩碼 線性逼近 零相關線性分析

1 預備知識

1.1 Zodiac算法簡介

Zodiac算法的主體結構采用Feistel結構,共16輪迭代。在第一輪迭代之前有一個初始置換T,在最后一輪迭代之后有一個末置換T,并且在迭代前后分別異或于一個白化密鑰,其中:K0,K17為64bit的白化密鑰,為第i輪的輪密鑰,F為輪函數。每一輪變換分別由密鑰加K、線性變換P、非線性變換S構成。輪函數的定義為:,其中X為64bit,可按字節表示為,P為線性變換,S為非線性變換。

2 Zodiac算法10輪零相關線性逼近

本文主要通過以下的方式來構造零相關線性逼近:在相關系數非零條件下線性掩碼從前和從后兩個方向向中間傳播,最后在中間某個位置相遇,并且產生相關系數為零的矛盾狀態。在非零相關系數條件下線性掩碼在分組密碼各組件中有如下傳播規律。

證明 設定"0"表示零掩碼;表示非零掩碼;"?"表示不確定是零或非零的掩碼。從加密方向,若第r輪的輸入掩碼為,向加密方向經過5輪迭代,在非零相關系數條件下第r+4輪左側輸出掩碼為,則其第8個字節為0掩碼;若第r+9輪的輸出掩碼為,向解密方向經過5輪,在非零相關系數條件下第r+5輪右側輸入掩碼為,則其第8個字節為非0掩碼,與第r+4輪的狀態相矛盾。證畢。

3 14輪Zodiac-128的多維零相關分析

本章主要利用構造的10輪(第3輪-第12輪)零相關線性逼近,并且往前擴展2輪往后擴展2輪,對14輪Zodiac-128作多維零相關線性分析,分析過程中不考慮初始置換和末置換以及白化密鑰的影響。

3.1 攻擊過程

(1)首先,取,則x0共有280種狀態,對每一種狀態建立一個48bit計數器,且全部初始化為零。收集N個明文及對應的密文,并計算這些明密文對中滿足每個狀態的對數,相應的計數器加1,此步驟大致需要N次內存讀取。

(2)取,則x1共有264種狀態,對每一種狀態建立一個16bit計數器,且全部初始化為零。窮舉24bit輪子密鑰,計算并更新;;然后累加計數器。此步驟大致需要次內存訪問。

(3)取,則x2共有248種狀態,對每一種狀態建立一個16bit計數器,且全部初始化為零。窮舉16bit輪子密鑰,計算并更新,然后累加計數器。此步驟大致需要次內存訪問。

(4)取,則x3共有232種狀態,對每一種狀態建立一個16bit計數器,且全部初始化為零。窮舉24bit輪子密鑰,計算并更新;,然后累加計數器。此步驟大致需要次內存訪問。

(5)取,則x4共有216種狀態,對每一種狀態建立一個16bit計數器,且全部初始化為零。窮舉16bit輪子密鑰,計算并更新,然后累加計數器。此步驟大致需要次內存訪問。

(6)是16bit向量,為每一個可能的建立一個16bit計數器,且全部初始化為零。對于16個長度為16bit的基礎向量,即1是第i+1個比特為1,其他比特為0的向量。計算,,并且計算,然后累加計數器。根據式(2),計算統計量T。

(7)如果,則所猜測的輪子密鑰可能為正確密鑰,窮盡搜索所有可能的正確密鑰。

4 結語

本文主要評估了Zodiac密碼算法關于多維零相關線性分析方法的安全性。首先利用Zodiac算法結構特點,構造了10輪零相關線性逼近,之后對14輪的Zodiac-128進行了多維零相關線性分析。整個攻擊過程中共恢復了10個字節的密鑰,所以,14輪Zodiac-128對多維零相關線性分析是不安全的。進一步的研究方向就是通過分析算法的結構特點、密鑰擴展算法等來降低其數據復雜度。

參考文獻

[1]LEE C,JUN K,and JUNG M,et al.Zodiac version1.0(revised) architecture and specification Standardization Workshop on Information Security Technology, Korean Contribution on MP18033,ISO/IEC JTC1/SC27 N2563,2000.http://www.kisa.or.k ndex.html.

[2]BOGDANOV A,RIJMEN V.Linear hulls with correlation zero and linear cryptanalysis of block ciphers [J].Designs,Codes and Cryptography,2014,70(03):369-383.

[3]BOGDANOV A,WANG M.Zero correlation linear cryptanalysis with reduced data complexity[C].FSE 2012, Washington,DC,USA,2012:29-48.

[4]BOGDANOV A,LEANDER G,NYBERG K,et al.Integral and multidimensional linear distinguishers with correlation zero [C]// Proceedings of the ASIACRYPT 2012,Beijing, China,2012:244-261.

作者單位

武警工程大學 陜西省西安市 710086endprint

主站蜘蛛池模板: 又爽又黄又无遮挡网站| 四虎精品免费久久| 亚洲国产精品无码AV| 日本免费精品| 精品无码日韩国产不卡av| 国产9191精品免费观看| 亚洲中文字幕在线一区播放| 亚洲成a人片| 亚洲欧美日韩中文字幕在线一区| 9啪在线视频| 四虎永久免费地址在线网站| 在线播放真实国产乱子伦| 999福利激情视频| 露脸国产精品自产在线播| 亚洲一区二区三区在线视频| 欧美一区二区自偷自拍视频| 自拍偷拍欧美日韩| 婷婷五月在线| 久久久久人妻一区精品| 无码中文字幕精品推荐| 黄色三级网站免费| 日韩在线永久免费播放| 欧美成人第一页| 欧美成人h精品网站| 欧美亚洲另类在线观看| 日韩黄色在线| 国产免费怡红院视频| 国产免费久久精品99re丫丫一| 久久亚洲国产视频| 国产精品自在在线午夜| 色呦呦手机在线精品| 免费无码AV片在线观看中文| 国产精品夜夜嗨视频免费视频| 久久天天躁狠狠躁夜夜躁| 亚洲一区二区约美女探花| 国内精自视频品线一二区| 在线欧美日韩国产| 亚洲首页在线观看| 欧美精品H在线播放| 欧美啪啪视频免码| 欧美国产另类| 午夜性爽视频男人的天堂| 99re在线视频观看| 99福利视频导航| 亚洲视频在线观看免费视频| 毛片免费视频| 亚洲国产精品久久久久秋霞影院 | 任我操在线视频| 成人免费午间影院在线观看| 久久香蕉国产线| 中国特黄美女一级视频| 国产成人综合亚洲欧美在| 2019国产在线| 97se亚洲综合在线| 亚洲精选高清无码| 亚洲AV无码乱码在线观看代蜜桃| jizz亚洲高清在线观看| 国产亚洲精品97在线观看 | 欧洲成人在线观看| 2019年国产精品自拍不卡| 亚洲一区二区精品无码久久久| 超清无码一区二区三区| 国产成人综合网| 国产福利不卡视频| 欧美成人在线免费| 亚洲无码精彩视频在线观看| 国产精品午夜福利麻豆| 国产视频a| 91麻豆精品国产91久久久久| 日韩不卡高清视频| 国产无码网站在线观看| 久久人妻系列无码一区| 亚洲国产天堂久久综合| 91精品国产自产91精品资源| 九九九精品视频| 国产91视频免费观看| 找国产毛片看| 国产午夜看片| 国产鲁鲁视频在线观看| 国产精品免费入口视频| yjizz视频最新网站在线| 欧美精品啪啪|