联合的F FCSR 密钥流生成器

联合的F FCSR 密钥流生成器

ID:38265208

大小:1.13 MB

页数:5页

时间:2019-05-26

联合的F FCSR 密钥流生成器_第1页
联合的F FCSR 密钥流生成器_第2页
联合的F FCSR 密钥流生成器_第3页
联合的F FCSR 密钥流生成器_第4页
联合的F FCSR 密钥流生成器_第5页
资源描述:

《联合的F FCSR 密钥流生成器》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、第11期电子学报Vol.38No.112010年11月ACTAELECTRONICASINICANov.2010联合的FFCSR密钥流生成器潘臻,唐小虎(西南交通大学信息科学与技术学院,四川成都610031)摘要:在分析带进位反馈移位寄存器(FCSR)的滤波密钥流生成器族FFCSR线性弱点和其硬件方案FFCSRHv2被攻破原因基础之上,提出了利用两个FFCSR输出简单非线性运算而成的联合的FFCSR密钥流生成器.该生成器避免了利用该种情况而进行的HellJohansson攻击,其生成序列通过了美国技术与标准局(N

2、IST)STS的16项随机性测试,有高的复杂度,且能抵抗相关攻击和代数攻击.关键词:带进位的反馈移位寄存器;滤波生成器;密钥流生成器;随机性中图分类号:TP3097文献标识码:A文章编号:03722112(2010)11267505CombinedFFCSRKeyStreamGeneratorPANZhen,TANGXiaohu(SchoolofInformationScienceandTechnology,SouthwestJiaotongUniversity,Chengdu,Sichuan610031,Chin

3、a)Abstract:BasedontheinvestigationofFeedbackshiftregisterswithcarryoperation(FCSR)andFFCSRHv2keystreamgeneratorwhichwasahardwarecandidateforeSTREAM,wepresentageneratornamedCombinedFFCSR.TherandompropertyofCombinedFFCSRisasgoodasFFCSRandthekeystreamsequencepasse

4、sthetestofNIST’ssuitSTS.Bymeansofsimplenonlinearoperation,theCombinedFFCSRcanresisttheHellJohanssonattackbasedonthefactthatthemainregisterofFCSRautomatislinearlyshiftedatsomespecialsituations.Keywords:feedbackshiftregisterswithcarryoperation;fiteredgenerator;key

5、streamgenerator;psedorandomness[9]的滤波方案,同年在eSTREAM项目上提出了FFCSR1引言密钥流生成器族.该生成器族具有序列生成速度快、统线性反馈移位寄存器(LFSR)在近几十年都是构造计特性好、线性复杂度高的特点,其硬件方案FFCSR密钥流生成器的最常用工具,特别是极大周期LFSR序Hv2[10]最后通过了eSTREAM的评选,成为4个硬件方案列(m序列)具有易于实现,生成速度快和统计特性好等之一.不幸的是,2008年Hell和Johansson[11]以很小的代优点,且理论完

6、善,便于研究,因此作为核心部件广泛用价攻破了FFCSRHv2,主要原因在于Galois表示的FC构造密钥流生成器.但是m序列线性复杂度极小,利用SR主寄存器在运行中会出现短暂线性情况,而FFCSR其输出序列,BM算法可以很容易地将其还原出来.设Hv2方案使用线性滤波函数,攻击者可以列出足够多的计者必须利用非线性组合、非线性滤波、钟控等方式来线性方程从而还原FFCSRHv2中FCSR的主寄存器值.[1~3]破坏m序列的线性性质,以抵抗BM算法的攻击.对于密钥流生成器来说,极高的生成速度、简单的而在1993年

7、,Klapper和Goresky提出了带进位的反实现方式、良好的统计特性是至关重要的.由于FFCSR[4]馈移位寄存器(FCSR).该生成器同样易于实现,序列流密码族当前只有一种有效攻击手段[11],对该密钥流生成速度快,其极大周期序列(l序列)也具有良好统计生成器族的改进,使之在保证其它良好性质的前提下,特性,同时利用带进位加,使得l序列本身线性复杂度避免HellJohansson攻击将具有很好的意义.本文提出[4~7]极高,可以抵抗BM算法攻击,从而受到研究者的联合的FFCSR密钥流生成器方案,利用两个FFC

8、SR的高度重视.但是FCSR基于2adic理论,其2adic复杂度滤波输出进行简单的非线性运算,使其在保持原有F[6,8]极小,利用有理数逼近算法可以很容易将FCSR结FCSR密钥流生成器族良好统计特性和速度优势的基础构还原,故FCSR也不能单独作为密钥流生成器.所以上

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。