- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一个混沌分组密码算法分析
一个混沌分组密码算法分析
摘 要:研究了一个基于混沌设计的分组密码算法的安全性,发现该算法所产生的混沌序列具有前几个值对混沌初态和参数的低位比特变化不够敏感的性质,在选择明文攻击条件下,提出了攻击加密算法等效密钥的分割攻击方法。分组密码算法的密钥长度为106 bit,分割攻击方法的计算复杂性约为2??60??,存储复杂性约为2??50??,成功率为0.928 4。
关键词:混沌密码; 分组密码; 密码分析; 分割攻击; 等效密钥
中图分类号:TN918.1; TP309.7文献标志码:A
文章编号:1001-3695(2010)06-2294-03
doi:10.3969/j.issn.1001??3695.2010.06.085
Cryptanalysis of chaotic block cipher
ZHANG Tao
(Institute of Electronic Technology, PLA Information Engineering University, Zhengzhou 450004, China)
Abstract:This paper investigated the security of a chaotic block cipher. Found that the firstly several chaotic states generated by this cipher were not sensitive to the initial state and parameter. Under the chosen plaintexts condition, proposed a divide??and??conquer attack on the equivalent key. The length of key is 106 bit, and the computing and memory complexity of the attack are about 2??60 ??and 2??50 ??respectively. The success rate is 0.928 4.
Key words:chaotic cipher; block cipher; cryptanalysis; divide??and??conquer attack; equivalent key
由于混沌所具有的许多类似随机的性质与密码学中的混乱和扩散等性质相似,很多学者利用混沌来设计密码算法。到目前为止,已经出现了很多混沌密码算法。按照加密方式来分,混沌密码算法主要有两大类:a)基于同步调制技术设计的模拟加密算法[1]; b)基于混沌映射设计的数字加密算法[2~6]。其中,数字式混沌密码又可分为混沌序列密码[2]、混沌分组密码[3]及混沌公钥密码[4]。按照应用对象来分,混沌密码算法主要包括数据加密算法[2]、图像加密算法[5]和数字水印算法[6]。另一方面,混沌密码的分析理论研究也取得了一定的进展,对模拟混沌算法的分析方法主要包括参数重构攻击方法[7]、回归映射分析方法[8]和错误函数攻击方法[9],对数字式混沌算法的攻击方法主要包括多分辨率攻击方法[10]、分割攻击方法[11,12]以及特定条件下的分割攻击方法[13,14]。
本文分析了一个基于混沌设计的分组密码算法[3]的安全性,发现该算法所产生的混沌序列具有前几个值对混沌初态的低位比特变化不够敏感的性质。
1 混沌分组密码算法介绍
文献[3]中使用的混沌映射是设计数字式混沌密码算法最常用的Logistic映射:
fμ??(x)=μx(1-x)(1)
其中:μ∈(3.5699,4],x∈[0,1]。
由于实数在计算机中均是以有限精度实现,不妨设将混沌映射定义域[0,1]中的实数x=∑∞i=0xi??2??-i??用x??(n)??=∑n-1i=0xi??2??-i??来实现。在下面的讨论中均用x??(n)??来表示x的n精度数。
混沌分组密码算法[3]的分组长度是64 bit,密钥是混沌初态x0??和参数μ,在PC机中双精度实数的十进制精度为16,故混沌分组密码密钥空间的大小为10??2×16??≈2??106??。该加密算法包括三步:
a)初始化。以混沌初态x??(53)??0??∈[0,1]和参数μ??(53)??∈??(3.5699,4]为密钥,对于1≤i≤250,由x??(53)??i??=fμ??(x??(53)??i-1??)产生当前混沌状态x??(53)??250??。
b)
原创力文档


文档评论(0)