基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
Espresso算法是由E.Dubrova和M.Hell两人设计的面向5G通信需求的序列密码算法,算法采用256级的非线性反馈移位寄存器(NFSR)作为驱动部件,密钥长度为128比特,初始化向量为96比特,过滤输出函数为6次布尔函数.由于驱动部件为NFSR,因此Espresso算法可以较好地抵抗标准代数攻击以及相关攻击等分析方法.然而本文将证明无论参数如何选择,只要是利用E.Dubrova和M.Hell所提方法构造出来的NFSR,其任意寄存器上的输出序列均可由同级数的线性反馈移位寄存器(LFSR)通过选取适当的过滤函数生成,即等于某个LFSR的前馈序列.特别的,这些LFSR是相同且过滤函数可显式地表达出来.利用这一结果,我们证明了Espresso算法的输出序列为某个256级LFSR的前馈过滤,对应的过滤函数为12次布尔函数.针对该等价模型,我们可以成功地实施代数攻击,其时间复杂度为O(266.86).我们指出,要想抵抗等价模型下的代数攻击,Espresso算法中的输出函数至少应为8次布尔函数.最后我们还讨论了等价模型下输出函数的其他漏洞.
推荐文章
密码算法芯片抗功耗攻击能力量化模型研究
密码芯片
抗功耗攻击
量化模型
基于活跃模式等价模型的业务实例性能分析
工作流
业务过程实例
活跃变迁
活跃模式
性能分析
分组密码 PRESENT算法基于MI LP的分析
PRESENT
不可能差分分析
分组密码
MILP
差分特征
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 Espresso算法等价模型的密码分析
来源期刊 密码学报 学科 工学
关键词 非线性反馈移位寄存器 代数攻击 Espresso 等价模型
年,卷(期) 2016,(1) 所属期刊栏目
研究方向 页码范围 91-100
页数 10页 分类号 TP309.7
字数 6147字 语种 中文
DOI 10.13868/j.cnki.jcr.000112
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 戚文峰 45 91 5.0 8.0
2 章佳敏 3 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(1)
  • 参考文献(1)
  • 二级参考文献(0)
2012(1)
  • 参考文献(1)
  • 二级参考文献(0)
2013(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
非线性反馈移位寄存器
代数攻击
Espresso
等价模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
密码学报
双月刊
2095-7025
10-1195/TN
小16开
北京市海淀区永翔北路9号
2013
chi
出版文献量(篇)
478
总下载数(次)
7
总被引数(次)
1433
论文1v1指导