第四篇 章 分组密码 4.3 穷举攻击 密码学课件.pptVIP

第四篇 章 分组密码 4.3 穷举攻击 密码学课件.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第四篇 章 分组密码 4.3 穷举攻击 密码学课件.ppt

密码学;第四章 分组密码;4.3 穷举攻击; 穷举攻击是攻击者依次试用密钥空间中的密钥逐个对截获的密文进行脱密测试,从而找出正确密钥的一种攻击方法。; 密码分析者的已知条件 (1)所需密文 (2)明文统计特性 (3)密码算法 (4)密钥空间及其统计特性;加密算法E,明文 m 及其对应的密文c,并已知其它检验条件。; Step1:对每个可能的密钥 k,攻击者计算 并判断 是否成立。当它不成立时,返回试验下一个可能密钥;当它成立时,将 k 作为候选密钥,并执行 Step2 。; Step2:利用其它条件对 k 作进一步检验,检验通过时输出k,算法终止。否则返回 Step1试验下一个可能密钥。; 评价一个攻击算法的优劣主要有四个密不可分的指标:;算法1的分析:;存储复杂性;计算复杂性; 平均计算复杂性: ;三、不带校验的穷举攻击; Step1:对每个可能的密钥k ,攻击者计算 并判断 是否成立。当它不成立时,返回试验下一个可能密钥;当它成立时,将 k 作为候选密钥。 ; Step2:返回Step1检验下个可能密钥。当所有可能密钥都检验完毕时,算法终止。;算法2的分析:;存储复杂性; 正确密钥一定是候选密钥,错误密钥通过检验的概率为 .由于共有 个错误密钥,因而通过检验的错误密钥的期望个数为 .这说明通过检验的候选密钥的个数近似为 ;候选密钥的个数; 当利用1个已知的明文分组进行穷举攻击时,由于密文比特数为128比特,候选密钥的数量近似为 。;算法 3:;成功率:算法3输出的候选密钥必然属于算法2输出的候选密钥集合,因此,算法3的成功率就是输出的候选密钥恰是正确密钥的概率。;计算复杂性; 以密钥规模为256比特,分组规模为128比特的AES算法为例,介绍穷举攻击的实现方案。 ;利用算法1进行穷举攻击;指标分析: ;计算复杂性;利用算法2进行穷举攻击;指标分析: ;利用算法3进行穷举攻击;Thank You !

文档评论(0)

youngyu0329 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档