欢迎来到天天文库
浏览记录
ID:38265208
大小:1.13 MB
页数:5页
时间:2019-05-26
《联合的F FCSR 密钥流生成器》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、第11期电子学报Vol.38No.112010年11月ACTAELECTRONICASINICANov.2010联合的FFCSR密钥流生成器潘臻,唐小虎(西南交通大学信息科学与技术学院,四川成都610031)摘要:在分析带进位反馈移位寄存器(FCSR)的滤波密钥流生成器族FFCSR线性弱点和其硬件方案FFCSRHv2被攻破原因基础之上,提出了利用两个FFCSR输出简单非线性运算而成的联合的FFCSR密钥流生成器.该生成器避免了利用该种情况而进行的HellJohansson攻击,其生成序列通过了美国技术与标准局(N
2、IST)STS的16项随机性测试,有高的复杂度,且能抵抗相关攻击和代数攻击.关键词:带进位的反馈移位寄存器;滤波生成器;密钥流生成器;随机性中图分类号:TP3097文献标识码:A文章编号:03722112(2010)11267505CombinedFFCSRKeyStreamGeneratorPANZhen,TANGXiaohu(SchoolofInformationScienceandTechnology,SouthwestJiaotongUniversity,Chengdu,Sichuan610031,Chin
3、a)Abstract:BasedontheinvestigationofFeedbackshiftregisterswithcarryoperation(FCSR)andFFCSRHv2keystreamgeneratorwhichwasahardwarecandidateforeSTREAM,wepresentageneratornamedCombinedFFCSR.TherandompropertyofCombinedFFCSRisasgoodasFFCSRandthekeystreamsequencepasse
4、sthetestofNIST’ssuitSTS.Bymeansofsimplenonlinearoperation,theCombinedFFCSRcanresisttheHellJohanssonattackbasedonthefactthatthemainregisterofFCSRautomatislinearlyshiftedatsomespecialsituations.Keywords:feedbackshiftregisterswithcarryoperation;fiteredgenerator;key
5、streamgenerator;psedorandomness[9]的滤波方案,同年在eSTREAM项目上提出了FFCSR1引言密钥流生成器族.该生成器族具有序列生成速度快、统线性反馈移位寄存器(LFSR)在近几十年都是构造计特性好、线性复杂度高的特点,其硬件方案FFCSR密钥流生成器的最常用工具,特别是极大周期LFSR序Hv2[10]最后通过了eSTREAM的评选,成为4个硬件方案列(m序列)具有易于实现,生成速度快和统计特性好等之一.不幸的是,2008年Hell和Johansson[11]以很小的代优点,且理论完
6、善,便于研究,因此作为核心部件广泛用价攻破了FFCSRHv2,主要原因在于Galois表示的FC构造密钥流生成器.但是m序列线性复杂度极小,利用SR主寄存器在运行中会出现短暂线性情况,而FFCSR其输出序列,BM算法可以很容易地将其还原出来.设Hv2方案使用线性滤波函数,攻击者可以列出足够多的计者必须利用非线性组合、非线性滤波、钟控等方式来线性方程从而还原FFCSRHv2中FCSR的主寄存器值.[1~3]破坏m序列的线性性质,以抵抗BM算法的攻击.对于密钥流生成器来说,极高的生成速度、简单的而在1993年
7、,Klapper和Goresky提出了带进位的反实现方式、良好的统计特性是至关重要的.由于FFCSR[4]馈移位寄存器(FCSR).该生成器同样易于实现,序列流密码族当前只有一种有效攻击手段[11],对该密钥流生成速度快,其极大周期序列(l序列)也具有良好统计生成器族的改进,使之在保证其它良好性质的前提下,特性,同时利用带进位加,使得l序列本身线性复杂度避免HellJohansson攻击将具有很好的意义.本文提出[4~7]极高,可以抵抗BM算法攻击,从而受到研究者的联合的FFCSR密钥流生成器方案,利用两个FFC
8、SR的高度重视.但是FCSR基于2adic理论,其2adic复杂度滤波输出进行简单的非线性运算,使其在保持原有F[6,8]极小,利用有理数逼近算法可以很容易将FCSR结FCSR密钥流生成器族良好统计特性和速度优势的基础构还原,故FCSR也不能单独作为密钥流生成器.所以上
此文档下载收益归作者所有