快速相关攻击算法A和B的实验报告.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
快速相关攻击算法A和B的实验报告.doc

 PAGE \* MERGEFORMAT 27 第二届全国密码数学挑战赛西南赛区 题目二 参赛单位: 电子科技大学 参赛队员: 詹彤、王雨飞、方淳晟 指导老师: 李小平 联系电话: xxxxxxxxxxxxx 联系邮箱: xxxxxxxxxxxxxxxxxxxxxx 摘要 快速相关攻击算法是解决流密码问题的一种重要方法,也是密码学中重要研究内容之一。自Siegenthaler提出快速相关攻击以来,不断有更高效的算法被提出。 本文基于Meier和Staffelbach提出的Fast correlation attacks中的两种算法,根据提供的被加密的序列密码以及其和原序列的相关概率,利用概率等相关知识,恢复线性移位寄存器的60位初始序列。 本文所用的算法,不仅可以解决快速相关攻击中,密码和输出序列的相关概率较高的流密码问题,也可以解决对于线性移位寄存器的反馈多项式而言,抽头数不高的流密码。因此有着广泛的应用前景。 目录 1.序列密码的相关攻击介绍4 2.快速相关攻击研究现状5 3.Meier-Staffelbach型算法的基本思想5 4.快速相关攻击算法Ⅰ6 4.1算法Ⅰ实现步骤6 4.2算法Ⅰ计算复杂度分析7 5.快速相关攻击算法Ⅱ8 5.1算法Ⅱ实现步骤8 5.2 算法Ⅱ计算复杂度分析9 6.结果部分10 7.相关代码11 7.1校验方程生成代码12 7.2算法Ⅰ实现代码14 7.3算法Ⅰ实现代码16 8.参考文献20 1.序列密码的相关攻击介绍 本问题是基于线性反馈移位寄存器LFSR的相关攻击问题。令LFSR的反馈多项式为,一个60位的初始密钥,经过LFSR的线性反馈多项式的运算,输出序列,经由二元无记忆对称信道(BSC)加密,得到截取序列。实现过程如图1所示。 图1 加密过程演示 如果线性函数的某个输入分量un与输出zn之间存在相关性,即p=[P(un=zn)]0.5。那么可以穷搜索LFSR的初始序列,找出使LFSR的输出与对应密钥流序列z的距离最小的初始序列作为该LFSR的初始序列(种子密钥)。假设LFSR产生最大周期序列,设级数为n,则周期为2n-1。该系统的密钥量为: K=2n-1 (1) 如果穷搜索密钥攻击算法,n足够大的时候,计算量是无法实现的,事实上,随着n的增大,算法的复杂度呈指数增长。如果相关攻击不对种子密钥进行枚举搜索,就称为快速相关攻击。 2.快速相关攻击研究现状 相关攻击最早是由Siegenthaler提出,其原理是利用密钥发生器的输出序列与其源LFSR的输出序列之间具有的相关性还原LFSR的初始状态。Meier和Staffelbach在此基础上提出利用概率迭代译码的快速相关攻击算法[1],该方法接收到的密钥流序列的每一比特位代入原序列的反馈多项式组成的方程组中,利用方程组是否满足原序列的反馈多项式的概率,通过一定次数的迭代,来最终找到序列的初始状态,实现解密。在LFSR的特征多项式重量较小()的情况下取得了较好的效果,之后有学者提出了一些改进算法。 LFSR的抽头数一直是Meier-Staffelbach型相关攻击算法的颈瓶。1999年T.Johansson和F.Jonsson把快速相关攻击应用到LFSR的一般情形,他们的攻击的关键是把LFSR序列转化成卷积码,使用卷积码的译码算法恢复LFSR的初态,仿真结果表明,使用Viterbi译码算法,在抽头数较大时,和以往算法比较,攻击成功时的相关系数减小;接着他们把卷积码和迭代概率译码融合起来,把LFSR序列转变成turbo码,继而使用turbo译码算法恢复LFSR的初态。2000年,V.Chepyzhov,T.Joansson和B.Smeets的部分思想[2],提出一个较为简单而有效的快速相关攻击算法。T.Johansson和F.Jonsson提出不同于以往的BSC攻击模型即线性多项式重构模型,吸取了多项式学习的已有成果进行攻击。 近年来,快速相关攻击技术有了很大的发展,许多文献给出了新的快速相关攻击算法。大多数快速相关攻击算法利用穷举搜索猜测LFSR部分初始状态,再结合密钥流和校验方程集合逐步恢

文档评论(0)

liuxiaoyu99 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档