期刊文献+
共找到39篇文章
< 1 2 >
每页显示 20 50 100
30轮LBC-IoT算法的线性分析 认领 引用
1
作者 李灵琛 陈佐甲 +1 位作者 韦永壮 叶涛 《通信学报》 EI CSCD 北大核心 2026年第2期209-218,共10页
为了评估LBC-IoT算法抵抗线性分析的能力,基于MILP自动化搜索技术,同时采用直接搜索和迭代线性逼近循环构建两种方法求解轮数最长的线性逼近集合,并在扩展轮数尽可能长的情况下得到每一条线性逼近的初始密钥猜测基。进一步结合最小猜测... 为了评估LBC-IoT算法抵抗线性分析的能力,基于MILP自动化搜索技术,同时采用直接搜索和迭代线性逼近循环构建两种方法求解轮数最长的线性逼近集合,并在扩展轮数尽可能长的情况下得到每一条线性逼近的初始密钥猜测基。进一步结合最小猜测基技术对初始密钥猜测基进行压缩,以此筛选出最优线性逼近进行密钥恢复攻击。结果表明,LBC-IoT算法共有6条线性偏差为2-15的23轮线性逼近,其中存在唯一一条最小猜测基仅为52 bit的最优线性逼近。基于该区分器向上和向下分别扩展3轮和4轮,首次对LBC-IoT算法发起了最长30轮的密钥恢复攻击。该攻击的数据、时间和存储复杂度分别为230个已知明文、277.9次30轮加密和252。相比已有结果,攻击轮数整体提升了4轮,导致LBC-IoT算法的安全冗余轮数不足7%,不建议用于实际的通信数据加密。 展开更多
关键词 轻量级分组密码 LBC-IoT算法 线性分析 最小猜测基
暂未订购 下载PDF
19轮ESF算法的相关密钥Rectangle攻击 认领 引用
2
作者 李灵琛 侯宇航 +2 位作者 王毅 韦永壮 叶涛 《计算机技术与发展》 2026年第7期198-205,214,共8页
轻量级分组密码算法专注于保护资源受限的物联网设备数据安全。ESF是一种Feistel结构的轻量级分组密码算法,其硬件实现效率高且加解密速度快,引起了业界广泛关注。该文基于混合整数线性规划MILP自动化技术,提出了密钥恢复友好的最优相... 轻量级分组密码算法专注于保护资源受限的物联网设备数据安全。ESF是一种Feistel结构的轻量级分组密码算法,其硬件实现效率高且加解密速度快,引起了业界广泛关注。该文基于混合整数线性规划MILP自动化技术,提出了密钥恢复友好的最优相关密钥Boomerang区分器的快速搜索方法。新方法采取分段式初步搜索出多条最优Boomerang区分器,然后基于区分器扩展激活S盒最少密钥猜测量进行区分器二次筛选,最后对筛选所剩的少数区分器采用聚类方法进一步提高区分器概率。针对ESF算法,该文利用分段式搜索得到初始的56个17轮相关密钥Boomerang区分器,进一步筛选出8个密钥猜测量最少的区分器,最后利用聚类技术将区分器概率从2-50提高至2-43.79。基于该区分器前后各扩展一轮,首次对ESF执行最长19轮相关密钥Rectangle攻击。攻击的数据和时间复杂度分别为255.90个选择明文和263.99次19轮加密。与以往结果相比,区分器轮数提高6轮且攻击总轮数提高4轮,这也是目前对ESF算法最好的攻击结果。 展开更多
关键词 轻量级分组密码 ESF算法 相关密钥 Rectangle攻击 混合整数线性规划
暂未订购 下载PDF
数据加密算法LiCi的差分-线性分析方法 认领 引用
3
作者 李艳俊 黄丁韫 +2 位作者 王忠 陈鑫 高原 《计算机应用》 CSCD 北大核心 2026年第7期2208-2215,共8页
目前还缺少针对数据加密算法LiCi的差分-线性安全性分析,因此,本文基于约束规划(CP)建模和密钥恢复提出一种适用于LiCi算法的差分-线性分析方法。首先,将LiCi算法拆分为差分层、中间层与线性层3层,并对每一层分别建立差分与线性掩码传... 目前还缺少针对数据加密算法LiCi的差分-线性安全性分析,因此,本文基于约束规划(CP)建模和密钥恢复提出一种适用于LiCi算法的差分-线性分析方法。首先,将LiCi算法拆分为差分层、中间层与线性层3层,并对每一层分别建立差分与线性掩码传播的约束,包括对LiCi算法差分与线性掩码的S盒、分支传播以及异或过程中的不等式约束以及目标函数的约束;其次,使用Gurobi求解器进行搜索。实验结果表明:对于LiCi算法存在概率为2-27.4的13轮差分-线性区分器,在此基础上分别向前添加4轮,并向后扩展3轮,可以实现20轮的密钥恢复攻击,并可恢复91 bit的密钥信息,其中时间复杂度为2114.3次20轮加密,数据复杂度为248个明文。该结果将LiCi算法的可攻破轮数从17轮推进到20轮,并首次给出31轮总轮数下剩余11轮的安全冗余量。 展开更多
关键词 LiCi算法 差分-线性分析 密钥恢复攻击 轻量级分组密码 区分器
暂未订购 下载PDF
基于神经网络的分组密码FBC差分区分器构造研究 认领 引用
4
作者 卜予彤 沈璇 +1 位作者 沈霞民 杭源奇 《计算机工程与应用》 EI CSCD 北大核心 2026年第16期323-335,共13页
Gohr在CRYPTO 2019上开创性地将深度学习引入差分密码分析,提出了基于神经网络的差分区分器,为密码分析提供了新范式。聚焦于轻量级分组密码FBC128的安全性分析,将人工智能差分区分器应用于该算法,并从数据结构与模型架构两个维度进行... Gohr在CRYPTO 2019上开创性地将深度学习引入差分密码分析,提出了基于神经网络的差分区分器,为密码分析提供了新范式。聚焦于轻量级分组密码FBC128的安全性分析,将人工智能差分区分器应用于该算法,并从数据结构与模型架构两个维度进行创新性优化:一方面,系统设计了四种差异化的数据输入格式(差分区分器/单差分区分器/双差分区分器/双密文双差分区分器),有效提升了区分器的数据利用效率与特征提取能力;另一方面,优化模型结构,进一步将多头注意力机制与残差神经网络相结合,构造了新模型MDA-Res-Net,增强了对FBC128算法深层差分特征的捕获能力。基于上述创新,成功实现了FBC128算法4至7轮的高效区分,使得5轮双差分区分器准确率达到100%,6轮双密文双差分区分器准确率达到100%,7轮双密文双差分区分器准确率达到88.26%,显著优于传统Res-Net架构与经典非神经网络方法。实验结果表明,所提出的区分器在准确率与数据复杂度方面均具备明显优势,差分区分器/单差分区分器/双差分区分器/双密文双差分区分器对应模型训练数据复杂度分别为220.07/221.07/221.66/222.07。该研究不仅为FBC128算法提供了全新的分析路径,也为轻量级密码的安全性评估树立了更有效的技术标杆。 展开更多
关键词 轻量级分组密码 FBC密码算法 残差神经网络 多头注意力机制
暂未订购 下载PDF
对轻量级分组密码算法LBlock的差分故障攻击 认领 引用 被引量:4
5
作者 王涛 王永娟 +1 位作者 高杨 张诗怡 《密码学报》 CSCD 2019年第1期18-26,共9页
本文首先分析差分故障攻击的故障模型与原理,利用S盒的差分不均匀性,通过建立输入差分、输出差分和可能输入值之间的对应关系,给出差分故障分析的优化方案,实现快速归约,提高差分故障攻击的效率.本文通过对LBlock算法建立对应关系,可以... 本文首先分析差分故障攻击的故障模型与原理,利用S盒的差分不均匀性,通过建立输入差分、输出差分和可能输入值之间的对应关系,给出差分故障分析的优化方案,实现快速归约,提高差分故障攻击的效率.本文通过对LBlock算法建立对应关系,可以快速直观缩小输入值取值空间,进而快速确定对应扩展密钥.对于不同故障值(输入差分),对应的输出差分和可能输入值均不相同,可以得到二元关系集合.由于轻量级分组密码S盒多为4×4 S盒,该集合中元素较少,注入少量不同故障值,通过查表,对可能输入值取交集即可快速确定唯一可能输入值.将优化方案应用于LBlock轻量级分组密码算法,在最后一轮输入处注入2次宽度为16 bit的故障可恢复最后一轮轮密钥,然后将状态回推一轮,在倒数第二轮输入处注入2次宽度为16 bit的故障可恢复倒数第二轮密钥.根据密钥扩展方案,恢复两轮轮密钥后将恢复主密钥的计算复杂度降为219. 展开更多
关键词 轻量级分组密码 LBlock算法 差分故障攻击
暂未订购 下载PDF
约减轮数LELBC算法的特征搜索及密钥恢复攻击 认领 引用 被引量:1
6
作者 李艳俊 黄丁韫 +2 位作者 刘健 李浩宇 霍珊珊 《计算机工程与应用》 EI CSCD 北大核心 2025年第22期288-294,共7页
低能耗轻量级分组密码(low energy lightweight block cipher,LELBC)算法是一种基于置换-替换-置换(permutation-substitution-permutation,PSP)结构的轻量级分组密码算法,主要适用于计算能力、存储空间及功耗受限的物联网终端设备,通... 低能耗轻量级分组密码(low energy lightweight block cipher,LELBC)算法是一种基于置换-替换-置换(permutation-substitution-permutation,PSP)结构的轻量级分组密码算法,主要适用于计算能力、存储空间及功耗受限的物联网终端设备,通过对数据加密实现数据安全保障,因此对该算法安全性的准确评估尤为关键。为了深入研究该算法的安全性,首先建立S盒的差分-线性连通表,然后基于约束规划(constraint programming,CP)方法对S盒组件、中间层和整体结构进行数学建模,搜索得到概率为2-25.96的9轮差分-线性区分器,并进一步在这个区分器的基础上分别向前添加1轮,向后添加2轮,实现了对LELBC算法的12轮密钥恢复攻击,其中数据复杂度为228个明文,时间复杂度为2114.42次12轮加密。研究结果表明,相较于整体16轮,LELBC算法仍然具有足够轮数的安全冗余。 展开更多
关键词 LELBC算法 轻量级分组密码 差分-线性区分器 密钥恢复攻击
暂未订购 下载PDF
全轮超轻量级分组密码PFP的相关密钥差分分析 认领 引用 被引量:3
7
作者 严智广 韦永壮 叶涛 《电子与信息学报》 EI CAS CSCD 北大核心 2025年第3期729-738,共10页
2017年,PFP作为一种超轻量级分组密码被提出,而因其卓越的实现性能备受业界广泛关注。该算法不仅硬件开销需求低(仅需约1355 GE(等效门))、功耗小,而且加解密速度快(其速度甚至比国际著名算法PRESENT的实现速度快1.5倍),非常适合在物联... 2017年,PFP作为一种超轻量级分组密码被提出,而因其卓越的实现性能备受业界广泛关注。该算法不仅硬件开销需求低(仅需约1355 GE(等效门))、功耗小,而且加解密速度快(其速度甚至比国际著名算法PRESENT的实现速度快1.5倍),非常适合在物联网环境中使用。在PFP算法的设计文档中,作者声称该算法具有足够的能力抵御差分攻击、线性攻击及不可能差分攻击等多种密码攻击方法。然而该算法是否存在未知的安全漏洞是目前研究的难点。该文基于可满足性模理论(SMT),结合PFP算法轮函数特点,构建两种区分器自动化搜索模型。实验测试结果表明:该算法在32轮加密中存在概率为2–62的相关密钥差分特征。由此,该文提出一种针对全轮PFP算法的相关密钥恢复攻击,即只需263个选择明文和248次全轮加密便可破译出80 bit的主密钥。这说明该算法无法抵抗相关密钥差分攻击。 展开更多
关键词 轻量级分组密码算法 差分密码分析 密钥恢复攻击 可满足性模理论
暂未订购 下载PDF
GRANULE和MANTRA算法的不可能差分区分器分析 认领 引用 被引量:8
8
作者 武小年 李迎新 +1 位作者 韦永壮 孙亚平 《通信学报》 EI CSCD 北大核心 2020年第1期94-101,共8页
轻量级分组密码算法GRANULE和MANTRA结构简单,加密速度快且易于软硬件实现,特别适用于资源受限环境。为对这2种算法进行安全性分析,提出一种不可能差分区分器的自动化搜索方法。基于GRANULE和MANTRA算法结构特性,通过分析其S盒的差分分... 轻量级分组密码算法GRANULE和MANTRA结构简单,加密速度快且易于软硬件实现,特别适用于资源受限环境。为对这2种算法进行安全性分析,提出一种不可能差分区分器的自动化搜索方法。基于GRANULE和MANTRA算法结构特性,通过分析其S盒的差分分布表得到S盒差分特征,再利用中间相遇思想,分别对从加/解密方向得到的差分路径进行遍历,筛选出概率为0的最优差分路径。分析结果表明,GRANULE算法存在144个不同的7轮不可能差分区分器;MANTRA算法存在52个不同的9轮不可能差分区分器。与已有结果相比较,新发现的区分器轮数均是目前最高的。 展开更多
关键词 轻量级分组密码算法 S盒 不可能差分区分器 自动搜索
暂未订购 下载PDF
对轻量级密码算法MIBS的相关密钥不可能差分攻击 认领 引用 被引量:14
9
作者 陈平 廖福成 卫宏儒 《通信学报》 EI CSCD 北大核心 2014年第2期190-193,201,共4页
研究了轻量级分组密码算法MIBS抵抗相关密钥不可能差分的能力。利用MIBS-80密钥编排算法的性质,给出了一个密钥差分特征,并结合特殊明密文对的选取,构造了一个10轮不可能差分。在此不可能差分特征上进行扩展,对14轮的MIBS-80进行了攻击... 研究了轻量级分组密码算法MIBS抵抗相关密钥不可能差分的能力。利用MIBS-80密钥编排算法的性质,给出了一个密钥差分特征,并结合特殊明密文对的选取,构造了一个10轮不可能差分。在此不可能差分特征上进行扩展,对14轮的MIBS-80进行了攻击,并给出了复杂度分析。此攻击的结果需要的数据复杂度为254和时间复杂度为256。 展开更多
关键词 轻量级分组密码 MIBS算法 相关密钥 不可能差分攻击
暂未订购 下载PDF
PRESENT密码的差分故障攻击 认领 引用 被引量:6
10
作者 陈伟建 赵思宇 +1 位作者 邹瑞杰 张晓宁 《电子科技大学学报》 EI CAS CSCD 北大核心 2019年第6期865-869,共5页
针对PRESENT密码算法的差分故障攻击,分析PRESENT算法差分故障传播特点的方式,优化导入故障位置,利用组合穷举搜索,建立不同的攻击模型来快速获取原始密钥.结果表明,影响PRESENT算法的差分故障攻击结果有两个因素:攻击轮数和故障密文数... 针对PRESENT密码算法的差分故障攻击,分析PRESENT算法差分故障传播特点的方式,优化导入故障位置,利用组合穷举搜索,建立不同的攻击模型来快速获取原始密钥.结果表明,影响PRESENT算法的差分故障攻击结果有两个因素:攻击轮数和故障密文数目.在倒数第二轮攻击平均需要30个故障密文就可以成功恢复出该轮64 bit轮密钥,在低轮数针对该密码算法进行差分故障攻击,仅仅需要9个故障密文就能恢复全部密钥.同时这种攻击方式在单故障密文的密钥搜索复杂度和攻击复杂度分别为226和231. 展开更多
关键词 差分故障攻击 故障密文数目 轻量级分组密码 PRESENT算法
暂未订购 下载PDF
轻量级分组密码SLIM的差分故障攻击 认领 引用 被引量:3
11
作者 高杨 王永娟 +2 位作者 高光普 袁庆军 王灿 《密码学报》 CSCD 2022年第2期223-236,共14页
SLIM是2020年提出的新型轻量级分组密码算法,因其极低的门电路功耗和良好的硬件实现性能,在受限的小规模加密场合具有一定应用前景.差分故障攻击是研究轻量级密码算法的有效手段,本文采用半字节故障攻击模型对SLIM算法进行研究,分析算... SLIM是2020年提出的新型轻量级分组密码算法,因其极低的门电路功耗和良好的硬件实现性能,在受限的小规模加密场合具有一定应用前景.差分故障攻击是研究轻量级密码算法的有效手段,本文采用半字节故障攻击模型对SLIM算法进行研究,分析算法差分扩散规律,结合密钥扩展方案,提出一种故障注入策略.分别在第2至32轮注入宽度为1至4个半字节的故障,最少共注入62组故障可将恢复主密钥的计算复杂度降低至23.本文研究SLIM算法S盒的差分不均匀性,通过分析输入差分、输出差分和可能输入值之间的对应关系建立S盒差分分布表,将差分方程的求解直接转化为查表操作,快速缩小方程解空间.进一步利用S盒差分分布统计规律系统分析了方程是否存在唯一解的情形,基于概率学知识计算出不同故障注入组数下各轮密钥恢复成功率,得到恢复主密钥所需故障注入组数期望值68.15组.经仿真模拟实验,1000次攻击恢复主密钥所需故障注入组数均值为69.07组,与理论结果较为接近. 展开更多
关键词 差分故障攻击 轻量级分组密码 SLIM算法 概率分析
暂未订购 下载PDF
MIBS-80的13轮不可能差分分析 认领 引用 被引量:6
12
作者 付立仕 金晨辉 《电子与信息学报》 EI CAS CSCD 北大核心 2016年第4期848-855,共8页
该文首次对13轮MIBS-80算法进行了不可能差分分析。首先基于MIBS-80中S盒的不可能差分筛选明文对,其次通过第1轮轮密钥与第2轮轮密钥、第1轮轮密钥与第13轮轮密钥之间的制约关系进一步筛选明文对。该文的攻击排除掉的明文对数量是已有... 该文首次对13轮MIBS-80算法进行了不可能差分分析。首先基于MIBS-80中S盒的不可能差分筛选明文对,其次通过第1轮轮密钥与第2轮轮密钥、第1轮轮密钥与第13轮轮密钥之间的制约关系进一步筛选明文对。该文的攻击排除掉的明文对数量是已有的不可能差分攻击排除掉的明文对数量的18.22倍,因而同时降低了攻击的存储复杂度和时间复杂度。此外,该文多次利用查表的方法求出攻击中涉及的密钥,进一步降低了攻击所需的时间复杂度和存储复杂度。最后,该文利用独立的80 bit轮密钥来恢复主密钥,确保得到正确密钥。该文的攻击需要60.12个选择明文,69.52次13轮加密,存储量为71.22个64 bit,该结果优于已有的不可能差分攻击。 展开更多
关键词 轻量级分组密码 MIBS-80算法 不可能差分分析 密钥制约关系
暂未订购 下载PDF
轻量级分组密码算法ESF的相关密钥不可能差分分析 认领 引用 被引量:2
13
作者 谢敏 曾琦雅 《电子与信息学报》 EI CAS CSCD 北大核心 2019年第5期1173-1179,共7页
八阵图算法(ESF)是一种具有广义Feistel结构的轻量级分组密码算法,可用在物联网环境下保护射频识别(RFID)标签等资源受限的环境中,目前对该算法的安全性研究主要为不可能差分分析。该文通过深入研究S盒的特点并结合ESF密钥扩展算法的性... 八阵图算法(ESF)是一种具有广义Feistel结构的轻量级分组密码算法,可用在物联网环境下保护射频识别(RFID)标签等资源受限的环境中,目前对该算法的安全性研究主要为不可能差分分析。该文通过深入研究S盒的特点并结合ESF密钥扩展算法的性质,研究了ESF抵抗相关密钥不可能差分攻击的能力。通过构造11轮相关密钥不可能差分区分器,在此基础上前后各扩展2轮,成功攻击15轮ESF算法。该攻击的时间复杂度为240.5次15轮加密,数据复杂度为261.5个选择明文,恢复密钥比特数为40 bit。与现有结果相比,攻击轮数提高的情况下,时间复杂度降低,数据复杂度也较为理想。 展开更多
关键词 轻量级分组密码 ESF算法 相关密钥 不可能差分分析
暂未订购 下载PDF
轻量级分组密码算法综述 认领 引用 被引量:8
14
作者 钟悦 谷杰铭 曹洪林 《计算机科学》 CSCD 北大核心 2023年第9期3-15,共13页
随着信息技术的快速发展,人类将进入万物互联时代,数以亿计的物联网设备接入网络,针对用户隐私、网络环境等的网络攻击持续增长。因此,保障物联网设备的信息安全至关重要。由于物联网设备的计算能力、电池容量和内存等资源十分受限,传... 随着信息技术的快速发展,人类将进入万物互联时代,数以亿计的物联网设备接入网络,针对用户隐私、网络环境等的网络攻击持续增长。因此,保障物联网设备的信息安全至关重要。由于物联网设备的计算能力、电池容量和内存等资源十分受限,传统的分组密码算法不适用于具有低时延、低功耗等要求的物联网设备,轻量级分组密码算法应运而生。文中概述了轻量级分组密码算法的研究现状及进展,并根据算法结构将其分成6类进行详细阐述;依据多维度评价指标分别对轻量级分组密码算法的软硬件实现进行综合对比与分析,并从安全性、资源开销和性能3方面进行深入探讨;最后展望了轻量级分组密码算法的未来研究方向。 展开更多
关键词 轻量级分组密码 物联网 数据安全 密码算法 隐私保护
暂未订购 下载PDF
FeW的差分故障攻击 认领 引用 被引量:3
15
作者 谢敏 李嘉琪 田峰 《通信学报》 EI CSCD 北大核心 2020年第4期143-149,共7页
为了评估轻量级分组密码算法FeW的安全性,提出并讨论了一种针对FeW算法的差分故障攻击方法。该方法采用单字节随机故障模型,选择在FeW算法的最后一轮右侧引入单字节随机故障,利用线性扩散函数的特点获取差分信息,并基于S盒差分分布统计... 为了评估轻量级分组密码算法FeW的安全性,提出并讨论了一种针对FeW算法的差分故障攻击方法。该方法采用单字节随机故障模型,选择在FeW算法的最后一轮右侧引入单字节随机故障,利用线性扩散函数的特点获取差分信息,并基于S盒差分分布统计规律实现密钥恢复。实验结果表明,平均47.73次和79.55次故障注入可以分别完全恢复FeW-64-80和FeW-64-128的主密钥,若在恢复密钥过程中加入210的穷举计算,所需平均故障注入次数分别降至24.90和41.50。该方法可以有效地攻击FeW算法。 展开更多
关键词 FeW算法 轻量级分组密码 差分故障攻击 单字节故障模型
暂未订购 下载PDF
面向ATtiny微处理器的KLEIN分组密码算法实现 认领 引用 被引量:1
16
作者 温雅敏 龚征 +1 位作者 胡沐创 唐韶华 《小型微型计算机系统》 CSCD 北大核心 2013年第7期1641-1643,共3页
随着无线传感器和射频芯片等物联网应用的广泛兴起,相应的信息安全问题也得到更多的重视.由于具有低功耗的特性,轻量级分组密码算法在资源受限环境下的应用前景得到广泛关注.在RFIDSec 2011会议上,Gong等人提出一种新的适用于物联网资... 随着无线传感器和射频芯片等物联网应用的广泛兴起,相应的信息安全问题也得到更多的重视.由于具有低功耗的特性,轻量级分组密码算法在资源受限环境下的应用前景得到广泛关注.在RFIDSec 2011会议上,Gong等人提出一种新的适用于物联网资源环境下软件实现的轻量级分组密码算法KLEIN.本文从ATtiny微处理器的特点出发,基于AVR ASM语言给出了KLEIN分组加密算法的优化实现.在实现过程中,采用查找表和逻辑运算相结合的方法,降低了算法在MixNibbles步骤上的计算复杂度,在算法实现的处理速度和存储开销数据上取得较好的平衡.实际试验数据表明,优化后的KLEIN算法实现在AT-tiny微处理器平台下与原有算法实现相比具有较大优势. 展开更多
关键词 密码学算法 轻量级分组密码 KLEIN ATtiny
暂未订购 下载PDF
减轮Simeck算法的积分攻击 认领 引用 被引量:1
17
作者 任炯炯 李航 陈少真 《电子与信息学报》 EI CAS CSCD 北大核心 2019年第9期2156-2163,共8页
该文对轻量级分组密码算法Simeck在积分攻击下的安全性进行了研究。通过向前解密扩展已有的积分区分器,构造了16轮Simeck48和20轮Simeck64算法的高阶积分区分器,并在新区分器的基础上,利用等价子密钥技术和部分和技术,结合中间相遇策略... 该文对轻量级分组密码算法Simeck在积分攻击下的安全性进行了研究。通过向前解密扩展已有的积分区分器,构造了16轮Simeck48和20轮Simeck64算法的高阶积分区分器,并在新区分器的基础上,利用等价子密钥技术和部分和技术,结合中间相遇策略和密钥扩展算法的性质,实现了24轮Simeck48和29轮Simeck64算法的积分攻击。攻击24轮Simeck48的数据复杂度为2^46,时间复杂度为2^95,存储复杂度为2^82.52;攻击29轮Simeck64的数据复杂度为2^63,时间复杂度为2^127.3,存储复杂度为2^109.02。与Simeck算法已有积分攻击的结果相比,该文对Simeck48和Simeck64积分攻击的轮数分别提高了3轮和5轮。 展开更多
关键词 密码分析 轻量级分组密码 积分攻击 Simeck算法
暂未订购 下载PDF
TWINE算法的相关密钥不可能飞来去器攻击 认领 引用 被引量:1
18
作者 谢敏 田峰 李嘉琪 《通信学报》 EI CSCD 北大核心 2019年第9期184-192,共9页
为了评估轻量级分组密码算法TWINE的安全性,利用相关密钥不可能飞来去器的方法对其进行了分析。构造了由16轮和17轮两条路径组成的相关密钥不可能飞来去器区分器,并将16轮和17轮的路径向前扩展4轮、向后分别扩展3轮和2轮,完成对23轮TWIN... 为了评估轻量级分组密码算法TWINE的安全性,利用相关密钥不可能飞来去器的方法对其进行了分析。构造了由16轮和17轮两条路径组成的相关密钥不可能飞来去器区分器,并将16轮和17轮的路径向前扩展4轮、向后分别扩展3轮和2轮,完成对23轮TWINE密码算法(80 bit密钥)的攻击。实验结果表明,该攻击的数据复杂度为262. 05个明文,时间复杂度为270.49次23轮加密,与现有算法相比有明显优势。 展开更多
关键词 TWINE算法 轻量级分组密码 不可能飞来去器 相关密钥
暂未订购 下载PDF
SIMECK密码代数故障攻击研究 认领 引用 被引量:1
19
作者 黄长阳 王韬 +3 位作者 陈浩 王晓晗 马云飞 陈财森 《计算机应用研究》 CSCD 北大核心 2019年第7期2184-2189,共6页
针对SIMECK密码给出一种代数故障攻击方法。首先给出SIMECK加密轮函数和密钥生成策略等效代数方程创建方法;分别设定故障已知模型和故障未知模型,并在故障未知模型下提出基于故障注入差分和基于正确/故障密文差分确定故障索引值两种策... 针对SIMECK密码给出一种代数故障攻击方法。首先给出SIMECK加密轮函数和密钥生成策略等效代数方程创建方法;分别设定故障已知模型和故障未知模型,并在故障未知模型下提出基于故障注入差分和基于正确/故障密文差分确定故障索引值两种策略创建故障信息方程;利用基于SAT问题求解方程组。结果表明,在SIMECK32/64第24轮注入单比特翻转故障,故障已知模型和基于故障注入差分的故障未知模型均仅需两次注入即可恢复完整64bit主密钥;在第27轮注入故障,基于密文差分的未知模型需九次注入可恢复完整主密钥。与已有研究相比,该攻击密钥搜索复杂度更低,所需故障注入样本量更少。 展开更多
关键词 故障攻击 代数故障攻击 SIMECK算法 轻量级分组密码 故障模型
暂未订购 下载PDF
全轮Shadow算法的差分和线性特征分析 认领 引用 被引量:1
20
作者 项勇 李艳俊 +2 位作者 黄丁韫 陈愚 谢惠琴 《计算机应用》 CSCD 北大核心 2024年第12期3839-3843,共5页
随着射频识别(RFID)技术、无线传感器的应用越来越广泛,为了保护这类资源受限设备存储和传输的数据,轻量级密码应运而生。轻量级密码的密钥长度较短、轮数较少,因此在正式投入使用前,有必要对轻量级密码进行精确的安全性分析。针对轻量... 随着射频识别(RFID)技术、无线传感器的应用越来越广泛,为了保护这类资源受限设备存储和传输的数据,轻量级密码应运而生。轻量级密码的密钥长度较短、轮数较少,因此在正式投入使用前,有必要对轻量级密码进行精确的安全性分析。针对轻量级密码安全需求,分析全轮Shadow算法的差分和线性特征。首先,提出一种二次差分的概念,从而更清楚地刻画差分特征,证明该算法存在概率为1的全轮差分特征,并通过实验验证差分特征的正确性;其次,给出全轮线性特征,即证明给定一组Shadow-32(或Shadow-64)的明密文,可以获取8(或16)比特的密钥信息,并通过实验验证以上说法的正确性;再次,基于明文、密文和轮密钥之间的线性等式关系估计2次布尔函数的方程数和自变量数,再得到求解初始密钥的计算复杂度为263.4;最后,总结Shadow算法的结构特点,并提出下一步的研究重点。此外,全轮Shadow算法的差分和线性特征的分析工作对其他轻量级密码的差分和线性分析具有一定的借鉴作用。 展开更多
关键词 Shadow算法 轻量级分组密码 差分特征 线性特征 密钥恢复
暂未订购 下载PDF
上一页 1 2 下一页 到第
在线咨询 使用帮助 返回顶部 意见反馈