分组密码TWIS的三子集中间相遇攻击-论文.pdf

分组密码TWIS的三子集中间相遇攻击-论文.pdf

ID:53759504

大小:301.48 KB

页数:5页

时间:2020-04-24

分组密码TWIS的三子集中间相遇攻击-论文.pdf_第1页
分组密码TWIS的三子集中间相遇攻击-论文.pdf_第2页
分组密码TWIS的三子集中间相遇攻击-论文.pdf_第3页
分组密码TWIS的三子集中间相遇攻击-论文.pdf_第4页
分组密码TWIS的三子集中间相遇攻击-论文.pdf_第5页
资源描述:

《分组密码TWIS的三子集中间相遇攻击-论文.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、第35卷第6期通信学报、,ol-35No.62014年6月Journa1onCommunicationsJune2014doi:10.3969/j.issn.1000—436x.2014.06.023分组密码TWIS的三子集中间相遇攻击郑雅菲,卫宏儒(北京科技大学数理学院,北京100083)摘要:对轻量级分组密码TWIS的安全性做进一步分析,将三子集中间相遇攻击应用于忽略后期白化过程的10轮TWIS。基于TWIS密钥生成策略中存在的缺陷,即其实际密钥长度仅为62bit且初始密钥混淆速度慢,攻击恢复lO轮TWlS全部62bit密钥的计算复杂度为2,数据复杂度达到最低,仅为一个已知明密文对。

2、分析结果表明TWIS在三子集中间相遇攻击下是不安全的。关键词:分组密码;TWlS;中间相遇攻击:复杂度中图分类号:TP309文献标识码:A文章编号:1000.436X(2014)06.0180.053-subsetmeet-in-the-middleattackonblockcipherTWISZHENGYa-fei,WEIHong—nl(SchoolofMathematicsandPhysics,UniversityofScienceandTechnologyBeijing,Beijing100083,China)Abstract:Todofurtheranalysisofthesec

3、urityoflightweightblockcipherTWIS,3-subsetmeet—in—the—middleattackwasappliedto10一roundTWISwithoutthefinalwhitening.BasedontheweaknessinthekeyscheduleofTWIS:itsac—tualkeysizewasonly62·bitandtheconfusionspeedoftheinitialkeywasratherslow,thetimecomplexitytorecoverthewhole62·bitkeyof10-roundTWISwas2,

4、andthedatacomplexitywaslowenoughwithonlyoneknownplain—text-ciphe~extpair.TheresultshowsthatblockcipherTWISisnotsecureunder3-subsetmeet-in·the-middleattack.Keywords:blockcipher;TWIS;meet-in-the-middleattack;complexity128bit4J。1引言中间相遇攻击(meet—in—the—middleattack)由TWIS是由Oiha等人于2009年提出的轻量级Di街e与Hellman

5、于1977年针对DES的安全性提分组密码算法[”,设计思想基于CLEFIA[,采用出[51。其基本思想为寻找轮数尽可能长的独立密广义Feistel结构,设计者称其分组长度与密钥长度钥,对已知明密文对分别进行加密与解密操作,均为128bit,加密轮数为10轮。算法的设计文章再选定中间变量进行匹配,筛选正确密钥。中间未给出任何密钥恢复攻击。SuBozhan等人首先对相遇攻击对算法结构、密钥生成策略有较严格的其进行了安全性分析,通过构造10轮差分区分器,要求,具有数据复杂度极低的优点。中间相遇攻给出全10轮TWIS不抵抗差分分析的结论[。随击目前已应用于DES、AES、Keeloq等分组密码后

6、,OnurKocak与NeseOztop给出了TWIS安全算法的安全性分析中,详细过程与结果可参见文性的进一步研究,差分分析全l0轮的TWIS,恢复献[6-10】。12bit末轮轮密钥的计算复杂度为2;构造了9.5基于传统的中间相遇攻击,产生了很多改进轮的不可能差分区分器与线性区分器;指出TWIS后的攻击方法,例如,三子集中间相遇攻击。三的实际密钥长度仅为62bit,而不是设计者宣称的子集中间相遇攻击由AndreyBogdanov等人在轻收稿日期:2013.03.05;修回日期:2013.11—20基金项目:国家自然科学基金资助项目(61272476);内蒙古自治区科技创新引导奖励资金基

7、金资助项目(2012)FoundationItems:TheNationalNaturalScienceFoundationofChina(61272476);TheOrientedAwardFoundationforScienceandTechnologicalInnovation,InnerMongoliaAutonomousRegion(2012)第6期郑雅菲等:分组密码TWIS的三子集中间相遇攻击·181·量级分组密码KTA

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。