- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第41卷 第8期
2014年8月
计 算 机 科 学
Computer Science
一种新的9轮 AES_256不可能差分分析
Vol.41No.8 Aug2014
胡志华1,2 覃中平2,3 张 青1
(湖北黄冈师范学院数学与信息科学学院 黄冈438000)1
(武汉大学计算机学院 武汉430079)2 (华中科技大学软件学院 武汉430079)3
摘 要 通过分析高级加密标准(AES)的 4轮内部加密特征 ,推 导出一个新的 4轮差分路径 ,该 路径存在的可能性为 2-30 ,在 该性质的基础上利用不可能差分分析方法 ,分 析了 9轮 AES_256。 该分析方法需要 295 对明文 、约 2163 个存储 单元和约2193 加解密运算。通过该分析可以看出 AES算 法的行列变换的混淆程度不够 ,这 为提升和改进 AES安 全性 提供了理论依据。
关键词 AES_256,不 可能差分分析 ,差 分特征
中图法分类号 TP393 文献标识码 A DOI 10.11896/j.issn.1002-137X.2014.08.043
NovelMethodforImpossibleDifferentialCryptanalysisof9-RoundAES_256
HU Zhi-hua1,2 QINZhong-ping2,3 ZHANG Qing1
(CollegeofMathematicalandInformationSciences,HuanggangNormalUniversity,Huangang438000,China)1
(CollegeofComputer,WuhanUniversity,Wuhan430079,China)2
(SchoolofSoftwareEngineering,HuazhongUniversityofScienceandTechnology,Wuhan430079,China)3
Abstract Throughprofoundstudyofthe4-roundencryptioncharacteristicsofadvancedencryptionstandard (AES),a new4-rounddifferentialpathwithanexistingprobabilitytoof2-30hasbeenderived.Basedonthispath,anovelmethod wasproposedforimpossibledifferentialcryptanalysisof9-round AES_256.Theanalysis methodrequires295 pairsof chosenplaintexts,about2163 wordsofmemoryand2193 encryption/decryptioncomputations.Accordingtotheanalysis process,itwasfoundthattheconfusingleveloftheMixColumnstransformationinAESalgorithmisinsufficient,which providesatheoreticalbasistoimprovetheAESsecurity.
Keywords AES_256,Impossibledifferentialcryptanalysis,Differentialcharacter
1 引言
美国联邦政府选择比利时密码学家JoanDaemen和 Vin- centRijmen设 计的 Rijndael加密算法作为美国政府的高级加 密标准 AES(Advanced EncryptionStandard)[1]。AES 是 在 替代置换网络结构基础上设计的一种新的分组加密算法 ,其 输入的分组 长 度 为 128bit,以字节为处理单元 ,密 钥 长 度 有 128bit、192bit和256bit这3种 选择 ,常 用 AES_128、AES_192 和 AES_256表 示。AES在 设计之初就考虑到差分和线性攻 击 ,由于线性置换层的不完全扩散性 ,导致近几年出现了飞 来 器攻击 、矩 形攻 击 、不可能差分攻击 、相 关 密 钥 攻 击 、旁 路 攻 击 、中 间相遇攻击 、内 部结构碰撞攻击 、代 数 攻 击 等 几 种 新 的 分析方法[2]。不 可能差分攻击是针对高级加密标准 AES 提 出的一种有效的密码攻击方法。该方法也是近几年分析其他 分组密码的有效方法 之 一。 由于密钥编排的原因 ,AES_192 和 AES_256的线性置换层的不完 全扩散性比 AES_128 更
您可能关注的文档
最近下载
- 2021届上海市杨浦区市东中学高三(上)期中物理试题(学生版).doc VIP
- 2021届上海市杨浦区市东中学高三(上)期中物理试题(教师版).doc VIP
- 上海市2020年上学期杨浦区市东中学高三物理期中试题.docx VIP
- 2022-2023学年上海市实验学校高二(上)期末地理试卷.doc VIP
- 教育科研工作总结(范文)与教育科研案例·批评中的教育艺术合集.doc VIP
- 6三维建模.6三维建模.ppt VIP
- 上海市市东实验学校2024-2025学年高二下学期3月月考 数学试卷(含解析).docx VIP
- 2024年度-幼儿园《小手不是用来打人的》PPT课件.ppt VIP
- 大职赛生涯闯关参考答案.docx VIP
- 2022-2023学年上海市市东中学高二(上)期末物理试卷(合格考)_20230202233847.doc VIP
原创力文档


文档评论(0)