- 1、本文档共27页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
分组密码发展报告11-15
分组密码发展专题报告 报告人: 吴文玲 中国科学院软件研究所 2009-11-15 内 容 国际分组密码的发展态势 我国分组密码的发展现状 国内外研究进展比较分析 分组密码的发展趋势 一、国际分组密码的发展态势 分析方法 工作模式 设计理论 1.1 分析方法 传统分析方法:将密码算法看作一个理想的数学模型,假定它在一个封闭的、可信的计算环境里运行,攻击者既不能观察运算过程中的内部状态,也不能修改或干扰它 侧信道攻击:针对密码的实现方式和应用方式的攻击方法,在实际应用中密码算法会通过物理装置泄露一些信息,利用这些信息攻击密码系统就是所谓的侧信道攻击 侧信道攻击 国际会议-CHES(Cryptographic Hardware and Embedded Systems) 主要侧信道攻击: 计时攻击 能量攻击 错误攻击 电磁攻击 缓存攻击 传统分析方法 不可能差分分析 它和差分分析相反,差分分析利用的是高概率差分,而不可能差分分析利用的是概率为0的差分 对于一条概率为0的差分路径,当用正确密钥解密密文对时,不会得到符合该路径的差分;如果用猜测密钥值解密密文对,得到符合该路径的差分,那么该猜测值是错误的;通过筛去所有的错误猜测值,获取正确密钥 相关密钥攻击 Related-key attack 反映了密钥扩展算法对分组密码安全性的影响 基本思想:利用密钥扩展算法的弱点,假设攻击者不知道密钥值本身,但是已知(或选择)两个密钥之间的关系,然后通过密钥差分消掉中间值差分的方法,提高差分概率,改进分析结果 1.2 工作模式 新标准的征集与推出 1.2 工作模式 新标准的征集与推出 应用需求的推动 1.2 工作模式 新标准的征集与推出 应用需求的推动 技术的成熟 1.3 设计理论 2004年以来,国际上公布的分组密码: 标准(行业): ARIA、SMS4、FOX、CLEFIA 轻量级分组密码: PRESENT、HIGHT、Mcrypton、SEA、DESL、CGEN、Eagle-64和Eagle-256 其它: C、KFC、HD 1.3 设计理论 整体结构 ARIA:SP结构 SMS4 :广义Feistel结构 FOX:变体L-M结构 CLEFIA:广义Feistel结构 1.3 设计理论 整体结构 S-盒和P置换 S-盒多采用有限域上的幂函数复合线性变换,比如ARIA、SMS4、FOX 多数算法的特色都体现在 P置换的设计 二、我国分组密码的发展现状 设计 分析 工作模式 2.1 设计 SMS4分组密码 整体设计水平和国外算法相当, 具有自身的特色和创新之处 2.1 设计 SMS4分组密码 基础模块的构造和分析 2.2 分析 国际标准:AES、Camellia、CAST、MISTY1 国家/行业标准:SMS4、ARIA、FOX 公开算法:PURE、MMB、IDEA 2.2 分析 国际标准:AES、Camellia、CAST、MISTY1 国家/行业标准:SMS4、ARIA、FOX 公开算法:PURE、MMB、IDEA 2.3 工作模式 设计:经典模式的改进,并行性和易用性 安全性分析:在特定的安全模型下 安全模型:可证明理论的核心 三、国内外研究进展比较分析 分组密码算法标准化 分组密码设计理论 分组密码分析方法 分组密码工作模式 三、国内外研究进展比较分析 分组密码算法标准化 分组密码设计理论 分组密码分析方法 分组密码工作模式 三、国内外研究进展比较分析 分组密码算法标准化 分组密码设计理论 分组密码分析方法 分组密码工作模式 三、国内外研究进展比较分析 分组密码算法标准化 分组密码设计理论 分组密码分析方法 分组密码工作模式 谢 谢! * * 差分密码分析 线性密码分析 高阶差分密码分析 截断差分密码分析 不可能差分分析 滑动攻击 boomerang攻击 矩阵攻击 多重线性密码分析 非线性密码分析 划分密码分析 相关密钥攻击 相关密码攻击 积分攻击 Square攻击 碰撞攻击 代数攻击 差分线性分析 相关密钥积分攻击 相关密钥矩阵攻击 ..... AES-128 W. Zhang, W. Wu, D. Feng,New Results on Impossible Differential Cryptanalysis of Reduced AES, ICISC 2007. MISTY1 O. Dunkelman1, N. Keller,An Improved Impossible Differential At
您可能关注的文档
- 体育听课记录10篇-2017年10月.doc
- 体育教学课时计划-2017年11月.docx
- 住宅楼盘建筑风格研究.ppt
- 作文指导课教学案例-2017年10月.doc
- 作文梯度训练—记叙文写作指导:作文梯度训练—记叙文第四部分开头结尾.docx
- 作业条件危险性评价法(LECD).ppt
- 作文素材集锦:精美句子仿写100例.doc
- 作风建设年征求意见汇报材料.doc
- 住宅建筑设计规范.ppt
- 作文特长班工作小结.doc
- 2023年江苏省镇江市润州区中考生物二模试卷+答案解析.pdf
- 2023年江苏省徐州市邳州市运河中学中考生物二模试卷+答案解析.pdf
- 2023年江苏省苏州市吴中区中考冲刺数学模拟预测卷+答案解析.pdf
- 2023年江苏省南通市崇川区田家炳中学中考数学四模试卷+答案解析.pdf
- 2023年江西省吉安市中考物理模拟试卷(一)+答案解析.pdf
- 2023年江苏省泰州市海陵区九年级(下)中考三模数学试卷+答案解析.pdf
- 2023年江苏省苏州市高新二中中考数学二模试卷+答案解析.pdf
- 2023年江苏省南通市九年级数学中考复习模拟卷+答案解析.pdf
- 2023年江苏省南通市海安市九年级数学模拟卷+答案解析.pdf
- 2023年江苏省泰州市靖江外国语学校中考数学一调试卷+答案解析.pdf
文档评论(0)