网站大量收购独家精品文档,联系QQ:2885784924

宽轨迹策略.pptxVIP

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
宽轨迹策略

8. 抵抗攻击能力的分析 8.1 与DES类似的对称性和弱密钥 尽管Rijndael算法中存在大量的对称性,我们已经采取了适当的措施来消除密码行为中过的对称性。通过在每一轮中采用不同的轮常量来实现。Rijndael密码的加密和解密运算采用不同的变换这一事实上几乎消除了像对于DES算法那样的弱密钥和半弱密钥存在的可能行。同时,密钥扩展的非线性实际上也排除了等价密钥存在的可能性。 8.2 差分和线性密码分析 本质: 选择明文攻击方法。 基本思想    通过分析明文对的差值对密文对的差值的影响来恢复某些密钥比特。    密码分析者可随机选择具有固定差分的一对明文(只要求它们符合特定差分条件),对每一个候选密钥,计算某些状态的比特值,并确定他们的异或是否有一个确定的值(即对给定输入异或值的最可能的值),如果是,就把对应于特定候选密钥的计数器加1。这个过程的最后,我们想具有最高频率的候选密钥含有真正密钥那些比特的取值。 8.2.1差分密码分析 8.2.1差分密码分析 8.2.1 差分密码分析 8.2.2 线性密码分析 8.2.2线性密码分析 8.2.2线性密码分析 8.2.3宽轨迹策略 在【Da95】中,可知以下两点: 1.差分传播概率能够被活动的S盒的概率的乘积粗略估计。 2.线性轨迹的相关性概率能够被活动的S盒的输入输出相关性概率的乘积粗略估计。 8.2.3宽轨迹策略 8.2.4 传播形态 8.2.4 传播形态 8.2.4 传播形态 ByteSub ShiftRow MixColumn AddRoundKey Rijndael中不同的变换对重量有一下影响。 ByteSub和密钥加:字节重量和列重量是不变的。 ShiftRow:字节重量是不变的。 MixColunm:列重量是不变的。 注意:字节重量和列重量是不变的 注意:字节重量是不变的 注意:列重量是不变的 注意:字节重量和列重量是不变的 8.2.4 传播形态 由上述可以看出,ByteSub和AddRoundKey在活动形态下的传播过程中并不重要,因此,在讨论中我们将忽略它们,主要讨论ShiftRow和MixColumn 。MixColumn有一个等于5的分支数,这意味着: 对于任意活动列的形态,输入时的字节重量和输出时的重量和大于等于5。 8.2.4 传播形态 ShiftRow有一下性质: 输出列重量大于等于输入的最大列的重量。 输入的列重量大于等于输出的最大列的重量。 8.2.4 传播形态 8.2.4 传播形态 ShiftRow ShiftRow MixColumn 8.2.4 传播形态 8.2.4 传播形态 定理1: 8.2.4 传播形态 8.2.4 传播形态 引理1: 8.2.4 传播形态 8.3 截断差分分 截断查分的概念由L.Knudsen在[Da95]中提出,与其相对应的攻击利用了某些密码中查分轨迹趋于聚集的事实。 简而言之:对于某些输入和输出的差分模式集合,当差分轨迹的数量超乎寻常大时,聚集现象就会发生。一个处于聚集范围种种的差分轨迹的期望概率可以被独立地计算,而不依赖于那些位于聚集之外的单个差分轨迹的概率。那些在所有步骤中均只对分块进行操作的密码最容易受到这种攻击类型的影响。Rijindael算法在所有步骤中都是对字节进行操作,因此它属于上述类型。经过对抗截断差分攻击恩呢该里的研究,对于六轮或更多轮的情况下,我们没有发现比密钥穷搜索更快的攻击。 谢谢!

文档评论(0)

118zhuanqian + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档