-
题名对分组密码的形式化函数分析及其应用
被引量:1
- 1
-
-
作者
彭昌勇
朱创营
黄莉
祝跃飞
王靳辉
-
机构
解放军信息工程大学网络空间安全学院
解放军信息工程大学理学院
桂林电子科技大学
解放军信息工程大学科研部
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2013年第11期2314-2316,共3页
-
基金
郑州市科技创新团队项目(No.10CXTD150)
-
文摘
本文给出了分组密码的新的分析方法:形式化函数分析,即通过符号计算将密文形式地表示为明文和密钥的函数.作为应用本文给出了13轮LBlock轻量级分组密码的一个中间相遇攻击.对13轮LBlock的中间相遇攻击的时间复杂度为276.2次13轮LBlock加密,数据复杂度为1个已知明文.优于Nicolas Courtois等人在FSE 2012上给出的8轮代数攻击,其数据复杂度为6个已知明文.
-
关键词
形式化函数分析
形式化编码方法
鲁班锁分组密码
符号计算
中间相遇攻击
分组密码
-
Keywords
formal function cryptanalysis
method of formal coding
LBlock
symbolic computation
meet in the middle at-tack
block cipher
-
分类号
TN918
[电子电信—通信与信息系统]
-
-
题名扩展的代数侧信道攻击及其应用
被引量:4
- 2
-
-
作者
彭昌勇
朱创营
黄莉
祝跃飞
王靳辉
-
机构
解放军信息工程大学网络空间安全学院
解放军信息工程大学理学院
桂林电子科技大学
解放军信息工程大学科研部
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2013年第5期859-864,共6页
-
基金
郑州市科技创新团队项目(No.10CXTD150)
-
文摘
Renauld等人提出的代数侧信道攻击是将代数攻击和侧信道攻击结合起来的一种对分组密码的攻击方法.目前的研究主要针对算法的8-bit实现平台,对于更大的如64-bit实现平台,未见文献讨论.为此,本文提出一种扩展的代数侧信道攻击,直接将侧信道信息表示为密钥的显式函数.相比于通常的代数侧信道攻击,所需泄露信息更少.作为应用,给出了对LBlock轻量级分组密码的扩展的代数侧信道攻击,结果如下:对于64-bit平台实现的LBlock,假设其1-3轮输出的Hamming重量可以准确获得,则利用35个已知明文,便可建立关于LBlock 80-bit主密钥的非线性方程组;在普通的PC机上,利用Magma数学软件v2.12-16求Groebner基,1分钟内可以求得80-bit主密钥.这是对LBlock的首个代数侧信道攻击,同时说明Renauld等人给出的对代数侧信道攻击的其中一个防范方法:"将实现方法从8-bit平台转移到更大的设备"是不够的.
-
关键词
轻量级分组密码
鲁班锁分组密码
代数侧信道攻击
Magma数学软件
GROEBNER基
-
Keywords
lightweight block cipher
LBlock
algebraic side channel attack
Magma mathematical software
Groebner basis
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名LBlock 中间状态的代数表示及其侧信道攻击
被引量:1
- 3
-
-
作者
彭昌勇
祝跃飞
黄晓英
康绯
滕吉红
-
机构
解放军信息工程大学信息工程学院
解放军信息工程大学理学院
-
出处
《计算机工程与应用》
CSCD
2012年第16期1-4,20,共5页
-
基金
郑州市科技创新团队项目(No.10CXTD150)
-
文摘
LBlock是吴文玲和张蕾在ACNS2011上提出的轻量级分组密码,目前未见对该体制的公开的密码分析文章。用符号计算软件Mathematica7.0得到了LBlock第三轮输出的最低比特的代数表达式(以明文和主密钥比特为自变量)。该代数表达式只与8比特密钥和9比特明文有关,可以用于对LBlock在单比特泄露模型下的侧信道攻击。模拟实验表明,假设第三轮输出的最低比特泄露,则用8个已知明文,85%的概率下可以恢复6~7比特密钥。
-
关键词
鲁班锁分组密码
分组密码
符号计算
侧信道攻击
-
Keywords
LBlock
block cipher
symbolic computation
side channel attack
-
分类号
TN918.1
[电子电信—通信与信息系统]
-