分組密碼算法和流密碼算法的安全性分析
【文章頁數(shù)】:140 頁
【學(xué)位級別】:博士
【部分圖文】:
圖2.2:驗證統(tǒng)計積分區(qū)分模型時AES*算法上的實驗結(jié)果比較(只考慮輸出的??8比特積分特性)??
再經(jīng)過Si?操作后,每一列取遍216種可能的值。最后,我們考慮所有的數(shù)據(jù)??在輸出的8比特(包括第一行的第一個半字節(jié)和第二行的最后一個半字節(jié))上??的分布,見圖2.1中標(biāo)紅的兩個半字節(jié),因此這里s?=?16,?f?=?8。如果我們設(shè)??置吻=0.2并給出不同的iV的值,使用公式(....
圖2.3:驗證多結(jié)構(gòu)體統(tǒng)計積分區(qū)分模型時AES*算法上的實驗結(jié)果比較
?15??i〇g(N)??圖2.2:驗證統(tǒng)計積分區(qū)分模型時AES*算法上的實驗結(jié)果比較(只考慮輸出的??8比特積分特性)??操作之后的狀態(tài)上,每一行取遍216種可能的值,每一列上有24種取值。然而,??再經(jīng)過Si?操作后,每一列取遍216種可能的值。最后,我們考慮所有的數(shù)據(jù)??在....
圖3.1:全輪Skipjack-BABABABA算法的密鑰恢復(fù)攻擊??322
在攻擊中我們將30輪的積分區(qū)分器放在第2輪到第31輪間,在區(qū)分器的??首尾各加上一輪(在頭部加一輪B規(guī)則的,在尾部加一輪A規(guī)則的)。整個過??程見圖3.1。注意在圖3.1中我們也給出了?G置換的內(nèi)部構(gòu)造,并且為了方便敘??述攻擊過程增加了?4個8比特的變量c,i??a1!?rl?....
圖3.3:?CAST-256算法的前向和反向輪??圖3.2:?CAST-256算法的輪函數(shù)^?"」f剛?cè)眨??圏數(shù)(tonvard-quad、reverse-quad?;??
?圖3.3:?CAST-256算法的前向和反向輪??圖3.2:?CAST-256算法的輪函數(shù)^?"」f剛?cè)眨??圏數(shù)(tonvard-quad、reverse-quad?;??定義三個不同的輪函數(shù)分別為朽、E和巧。在CAST-256整個算法中使用??的異或操作、模232加法、模2....
本文編號:3898330
本文鏈接:http://sikaile.net/kejilunwen/xinxigongchenglunwen/3898330.html