在差分密码分析中.ppt

* 线性密码分析 如果我们获得一个有效的线性表达式,则可以通过下列的基于最大似然方法的算法推测出一个密钥比特 : 设N表示明文数,T是使方程左边为0的明文数。如果TN/2,则令 如果T?N/2,则令 从而可得关于密钥比特的一个线性方程。对不同的明文密文对重复以上过程,可得关于密钥的一组线性方程,从而确定出密钥比特。 * 线性密码分析 研究表明,当|p-1/2|充分小时,攻击成功的概率是 这一概率只依赖于sqrt(N)|p-1/2|,并随着N或|p-1/2|的增加而增加 公式(*)成立的概率可以用堆积引理来计算: 设Xi(1?i?n)是相互独立的随机变量,且P(Xi=0)=pi, P(Xi=1)=1-pi,则 * RSA密码分析 RSA体制的安全性完全依赖于大整数分解问题只是一个推测,目前,还未能从数学上证明c和e计算出m一定需要分解n。但是,如果存在新的方法能使密码分析者推算出d,它则成为大数分解的新方法 通过猜测ф(n) =(p-1)(q-1)的值,可以攻击RSA体制,但这种方法并不比分解n容易 分解n是最显而易见的攻击方法,目前,155位的整数已被分解 密码分析者完全可能去尝试每一个可能的d,但这种强力攻击还不如分解n有效 * RSA密码分析 n的选择 要选择足够大的n,就要选择足够大的p和q。在选择p和q时,首先它

文档评论(0)

1亿VIP精品文档

相关文档