对低轮Camellia算法不可能差分密码分析的研究

对低轮Camellia算法不可能差分密码分析的研究第19卷第2期V61.19NO.2北京电子科技学院JournalofBeijingElectronicScienceandTechnologylnstitule2011年6月Mar.2011对低轮Camellia算法不可能差分密码分析的研究郑秀林鲁艳蓉连至助1•西安电子科技大学通信工程学院,西安710071;2•北京电子科技学院,北京100070摘要:Camellia是Fesital・SP结构的128比特分组密码算法.本文简单介绍了不可能差分密码分析原理,总结了口前采用不可能差分密码分析攻击Camellia算法的现状及研究进展,分析比较了其中使用的技巧和方法,还做了一次尝试性攻击•最后,给出这些技巧和方法的优缺点及展望.关键词:不可能差分分析;数据对过滤;子密钥猜测中图分类号:TN918文献标识码;A文章编号:1672—464X(2011)06—001—10ResearchonlmpossibleDifferentialCryptanalysisofReduced一RoundCamelliaZhengXiu-linLuYan-rongLianZhi-zhuDepartmentofCommunciationEngineering^XidianUniversity^Xi^n?10071.China;BeijingElectronicScience&TechnoIogyInstitute,Beijing100070,ChinaAbstract:Camelliaisal28〜bitblockcipherwithaFesitalSPstructureJnthispaper.webrieflyintroducethetheoryofimpossibledifferentialcryptanalysis,outlinethecurrentresearchprogressofimpossibledifferentialattackOHCamellia,an~yzeandcomparetechnologiestheyused,andthen,makeanattack01lit.Finally,strengthsandweaknessesofthesetechnologiesandsomeprospectsarediscussed.Keywords::impossibledifferentialcryptanalysis;datapairfiltering;Subkeyguessing,引言Camellia的设计目标类似于AES,即分组长度是128,192和256比特三种规模的密钥长度;Camellia比三重DES快而且至少和三重DES一样安全.Camellia算法整体结构是Fesital结构,收稿日期:2011-4—192北京电子科技学院2011#轮函数F采用sP结构.可以抵抗高阶差分密码分析嘲,截断差分密码分析[10,121不可能差分密码分析[7,12,13],积分攻击卜4・18]和碰撞攻击等n9.叫,并在全球范围内得到越来越广泛的应用.不可能差分密码分析是差分密码分析的一个变种,这个概念由Knudesn和Biham分别独立提出[l,lq.在EuROcRYPTO1999上Biham等在研究Skipjack算法安全性时提岀不可能差分概念[11拼在FSE1999上系统讲述了如何采用”中间相遇”的方法寻找不可能差分引.Kim等嘲总结了已有关于不可能差分的结果,提出了u方法,该方法可以有效地找出各种算法结构中固有的不可能差分形式,这些固有的不可能差分只与算法结构有关,而与算法所采用的具体非线性变换无关,不可能差分密码分析是当前对简化轮数的Camellia算法最有效的攻击手段.本文的主要结构:第2部分简单介绍不可能差分攻击原理,第3部分给出Camellia不可能差分分析研究现状和研究结果,第4部分主要针对文口“,和所给出的关于Camellia算法的不可能差分析方法作以比较,包括过滤数据对和恢复密钥中的技巧和方法,第5部分是全文的总结.二,不可能差分分析原理不可能差分分析是通过寻找不可能出现的差分关系,排除满足这种关系的密钥,并最终恢复出密钥的一种攻击方法.差分密码分析利用高概率特征恢复密钥,文献[1提出了不可能差分分析方法,它利用的是概率为0的特征,基木思想是排除导致概率为0的特征或差分的候选密钥.对于一条概率为0的差分路径,当用正确密钥解密密文对时,不会得到符合该路径的差分;如果用猜测密钥解密密文吋,得到符合该路径的差分,那么该密钥猜测值是错误的,由此,筛去所有的错误密钥猜测值,剩下的正是要恢复的正确密钥.不可能差分分析方法主要包括寻找不可能差分路径和恢复密钥两个步骤,中间相遇是寻找不可能差分最基本的方法,其中最重要的是如何寻找矛盾,即从加密和解密方向分别找概率为1的两条路径,将矛盾链接起来,从而得到一条概率为0的差分路径•在进行恢复密钥过程中,首先是猜测部分密钥进行加解密Z后,所有满足不可能差分路径的密钥都是错误密钥,删去所有的错误密钥,剩下的就是要恢复的正确密钥,再利用穷搜方法将剩余密钥恢复.三,研究进展下表是近几年关于Camellia算法不可能差分攻击的数据,以下攻击都...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

确认删除?