期刊文献+
共找到636篇文章
< 1 2 32 >
每页显示 20 50 100
对八阵图算法的不可能差分密码分析和线性密码分析
1
作者 卫宏儒 朱一凡 《电子与信息学报》 EI CSCD 北大核心 2023年第3期793-799,共7页
该文对八阵图(ESF)算法抵抗不可能差分密码分析和线性密码分析的能力进行了研究。ESF算法是一种具有Feistel结构的轻量级分组密码算法,它的轮函数为代换置换(SP)结构。该文首先用新的不可能差分区分器分析了12轮ESF算法,随后用线性密码... 该文对八阵图(ESF)算法抵抗不可能差分密码分析和线性密码分析的能力进行了研究。ESF算法是一种具有Feistel结构的轻量级分组密码算法,它的轮函数为代换置换(SP)结构。该文首先用新的不可能差分区分器分析了12轮ESF算法,随后用线性密码分析的方法分析了9轮ESF算法。计算得出12轮不可能差分分析的数据复杂度大约为O(2^(67)),时间复杂度约为O(2^(110.7)),而9轮线性密码分析的数据复杂度仅为O(2^(35)),时间复杂度不大于O(2^(15.6))。结果表明ESF算法足够抵抗不可能差分密码分析,而抵抗线性密码分析的能力相对较弱。 展开更多
关键词 分组密码 轻量级 线性密码分析 不可能差分 八阵图
下载PDF
对低轮SAFER++的差分-非线性密码分析 被引量:2
2
作者 张文涛 卿斯汉 吴文玲 《计算机研究与发展》 EI CSCD 北大核心 2003年第6期791-798,共8页
SAFER + +是进入NESSIE第 2轮评估的 7个分组算法之一 采用差分密码分析和非线性密码分析相结合的方法对 4轮、5轮和 6轮SAFER + +进行分析 ,结果表明 :6轮SAFER + +对这种攻击方法不免疫 ;攻击 4轮和 5轮SAFER + +时 ,与已有结果相比 ... SAFER + +是进入NESSIE第 2轮评估的 7个分组算法之一 采用差分密码分析和非线性密码分析相结合的方法对 4轮、5轮和 6轮SAFER + +进行分析 ,结果表明 :6轮SAFER + +对这种攻击方法不免疫 ;攻击 4轮和 5轮SAFER + +时 ,与已有结果相比 ,攻击复杂度大大减小 攻击对 2 2 50 个 2 5 展开更多
关键词 差分密码分析 非线性密码分析 差分-非线性密码分析 SAFER++ NESSIE
下载PDF
轻量级分组密码Piccolo的量子密码分析
3
作者 杜小妮 王香玉 +1 位作者 梁丽芳 李锴彬 《通信学报》 EI CSCD 北大核心 2023年第6期175-182,共8页
根据Piccolo算法RP置换的结构特点,提出3轮量子区分器,并用Grover meets Simon算法进行6轮量子密钥恢复攻击。分析结果表明,该攻击可恢复密钥56 bit,时间复杂度为2^(28),共需量子比特数为464;当攻击轮数大于6轮时,时间复杂度为2^(28+16(... 根据Piccolo算法RP置换的结构特点,提出3轮量子区分器,并用Grover meets Simon算法进行6轮量子密钥恢复攻击。分析结果表明,该攻击可恢复密钥56 bit,时间复杂度为2^(28),共需量子比特数为464;当攻击轮数大于6轮时,时间复杂度为2^(28+16(r-6)),降至Grover量子暴力搜索的1/2^(68)。与传统差分和线性分析相比,所提攻击方法时间复杂度更低,且较Grover暴力搜索的时间复杂度大幅降低,为后续轻量级分组密码的量子攻击的研究奠定了基础。 展开更多
关键词 量子密码分析 Piccolo算法 GROVER算法 Simon算法
下载PDF
基于热带矩阵密钥交换协议的密码分析
4
作者 黄华伟 李春华 《计算机技术与发展》 2023年第3期93-97,104,共6页
量子计算机的发展对目前广泛使用的公钥密码体制构成了潜在的威胁,具有抗量子分析性质的密码体制受到了广泛关注。由于热带半环中的乘法实际上是普通加法,具有运算效率高的优势,且求解多变量热带非线性多项式方程组是NP问题,近年来一些... 量子计算机的发展对目前广泛使用的公钥密码体制构成了潜在的威胁,具有抗量子分析性质的密码体制受到了广泛关注。由于热带半环中的乘法实际上是普通加法,具有运算效率高的优势,且求解多变量热带非线性多项式方程组是NP问题,近年来一些基于热带半环的公钥密码被提出。该文分析了Grigoriev和Shpilrain基于热带矩阵半环半直积的密钥交换协议安全性。定义了一种矩阵的比较大小关系,并证明了半直积运算具有部分的保序性,元素的乘法幂关于第一个分量矩阵构成了单调递减序列。据此,针对该协议,提出了一种简单的二分查找攻击算法。该算法通过公开信息可以求用户私钥,从而破解了该协议。该攻击算法的比特位运算的计算复杂度为O(2log2r(2k^(3)+5k^(2))),其中r为指数上界,k为矩阵的阶。实验结果表明,如果协议参数选取自Grigoriev和Shpilrain建议的范围,攻击算法在一分钟内就能求出私钥。而且即使增大协议的参数,该攻击仍然有效。 展开更多
关键词 公钥密码 密钥交换协议 密码分析 热带半环 热带矩阵
下载PDF
AC分组密码的差分和线性密码分析 被引量:5
5
作者 吴文玲 马恒太 卿斯汉 《软件学报》 EI CSCD 北大核心 2003年第3期569-574,共6页
讨论AC分组密码对差分和线性密码分析的安全性,通过估计3轮AC的差分活动盒子的个数下界和12轮AC的线性活动盒子的个数下界,本文得到AC的12轮差分特征概率不大于2-128和线性逼近优势不大于2-67.因此,AC分组密码对差分和线性密码分析是安... 讨论AC分组密码对差分和线性密码分析的安全性,通过估计3轮AC的差分活动盒子的个数下界和12轮AC的线性活动盒子的个数下界,本文得到AC的12轮差分特征概率不大于2-128和线性逼近优势不大于2-67.因此,AC分组密码对差分和线性密码分析是安全的. 展开更多
关键词 AC分组密码 线性密码分析 差分密码分析 线性逼近 S-盒 密码
下载PDF
一种新的6轮AES不可能差分密码分析方法 被引量:7
6
作者 陈杰 张跃宇 胡予濮 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2006年第4期598-601,共4页
给出了一个4轮AES的不可能差分特性:如果输入的明文对只有一个S-盒不同,那么4轮之后相应的密文对在同一列不可能出现3个不同的S-盒.利用该性质,在原来4轮不可能差分密码分析的基础上,前后各加一轮,提出了一种不可能差分密码分析6轮AES... 给出了一个4轮AES的不可能差分特性:如果输入的明文对只有一个S-盒不同,那么4轮之后相应的密文对在同一列不可能出现3个不同的S-盒.利用该性质,在原来4轮不可能差分密码分析的基础上,前后各加一轮,提出了一种不可能差分密码分析6轮AES的新方法.该新方法需要299.5的选择明文,记忆存储空间为257分组,以及约286的6轮AES计算,且恢复密钥的错误概率仅为2-66.5. 展开更多
关键词 不可能差分密码分析 高级加密标准 密码分析
下载PDF
5轮SAFER++的非线性密码分析 被引量:3
7
作者 吴文玲 马恒太 +1 位作者 唐柳英 卿斯汉 《电子学报》 EI CAS CSCD 北大核心 2003年第7期961-965,共5页
SAFER + +是进入NESSIE第二轮评估的 7个算法之一 .设计者称 2 .5轮SAFER + +可以抵抗线性密码分析 .JNakahara指出对某些密钥 ,改进型线性密码分析攻击 4轮SAFER + +比强力攻击有效 .本文对SAFER + +的基础模块深入分析和测试后 ,对 5... SAFER + +是进入NESSIE第二轮评估的 7个算法之一 .设计者称 2 .5轮SAFER + +可以抵抗线性密码分析 .JNakahara指出对某些密钥 ,改进型线性密码分析攻击 4轮SAFER + +比强力攻击有效 .本文对SAFER + +的基础模块深入分析和测试后 ,对 5轮SAFER + +进行非线性密码分析 ;攻击对 2 2 52 个 2 5 6比特长度的密钥有效 ,攻击的数据复杂度为 2 12 0 .虽然此攻击对SAFER + +的实际安全构不成威胁 ,但是显示非线性密码分析攻击 5轮SAFER + +比强力攻击有效 ,也说明了非线性密码分析攻击 5轮SAFER + 展开更多
关键词 线性密码分析 非线性密码分析 线性逼近 非线性逼近 SAFER++
下载PDF
CLEFIA-128算法的不可能差分密码分析 被引量:1
8
作者 郑秀林 连至助 +1 位作者 鲁艳蓉 袁征 《计算机工程》 CAS CSCD 2012年第3期141-144,共4页
研究13轮CLEFIA-128算法,在9轮不可能差分攻击的基础上,提出一种未使用白化密钥的不可能差分密码分析方法。猜测每个密钥,筛选满足轮函数中S盒输入输出差分对的数据对。利用轮密钥之间的关系减少密钥猜测量,并使用Early Abort技术降低... 研究13轮CLEFIA-128算法,在9轮不可能差分攻击的基础上,提出一种未使用白化密钥的不可能差分密码分析方法。猜测每个密钥,筛选满足轮函数中S盒输入输出差分对的数据对。利用轮密钥之间的关系减少密钥猜测量,并使用Early Abort技术降低计算复杂度。计算结果表明,该方法的数据复杂度和时间复杂度分别为2120和2125.5。 展开更多
关键词 分组密码 CLEFIA-128算法 密码分析 不可能差分密码分析 EARLY Abort技术
下载PDF
SMS4型密码结构抵抗差分和线性密码分析能力评估 被引量:8
9
作者 王念平 殷勍 《密码学报》 CSCD 2015年第2期189-196,共8页
差分密码分析和线性密码分析是针对分组密码的强有力的分析方法.对分组密码结构抵抗差分和线性密码分析能力的评估,常用的方法是给出多轮差分特征和线性逼近中活动轮函数个数的下界,进而给出最大差分特征概率和最大线性逼近概率的上界.... 差分密码分析和线性密码分析是针对分组密码的强有力的分析方法.对分组密码结构抵抗差分和线性密码分析能力的评估,常用的方法是给出多轮差分特征和线性逼近中活动轮函数个数的下界,进而给出最大差分特征概率和最大线性逼近概率的上界.基于此,本文通过迭代结构的分析,对SMS4型密码结构抵抗差分和线性密码分析的能力进行了深入的研究.在轮函数都是双射的条件下,证明了4轮和5轮差分特征分别至少有1个和2个轮函数的输入差分非零,进而证明了5k+j(0≤j≤4)轮差分特征至少有2k+[j/4]个轮函数的输入差分非零.若设轮函数的最大差分概率和最大线性逼近概率分别为p和q,则5k+j(0≤j≤4)轮最大差分特征概率和最大线性逼近概率的上界分别为p2k+[j/4]和q2k+[j/4].根据本文的研究结果,只需确定轮函数的最大差分概率和最大线性逼近概率,就能估计出密码结构抵抗差分和线性密码分析的能力. 展开更多
关键词 SMS4型密码结构 差分密码分析 线性密码分析 差分特征概率 线性逼近概率
下载PDF
多重线性密码分析中线性逼近方程的构造 被引量:2
10
作者 王建华 怀进鹏 《计算机工程与应用》 CSCD 北大核心 2007年第8期118-120,125,共4页
到目前为止,还没有利用构造多个逼近方程来实现B.S.Kaliski和M.J.B.Robshaw的多重线性逼近的例子。利用Mastui构造的线性组合传递链是周期为8的线性组合传递链这个特点,选取该线性组合传递链的8个不同起点,就可由该线性组合传递链构造出... 到目前为止,还没有利用构造多个逼近方程来实现B.S.Kaliski和M.J.B.Robshaw的多重线性逼近的例子。利用Mastui构造的线性组合传递链是周期为8的线性组合传递链这个特点,选取该线性组合传递链的8个不同起点,就可由该线性组合传递链构造出8条新的线性组合传递链,再加上其对偶的线性组合传递链,共可构造出16条线性组合传递链,利用它们可实现对DES的密钥比特进行攻击。 展开更多
关键词 分组密码:线性密码分析 多重线性密码分析
下载PDF
概率积分密码分析
11
作者 李晓千 吴文玲 +1 位作者 李宝 于晓丽 《计算机学报》 EI CSCD 北大核心 2012年第9期1897-1905,共9页
在传统的积分密码分析中,积分区分器都是以概率1成立的.虽然Knudsen等学者提到过:"就像差分一样,积分也可以是概率的",但是,没有文献报道过进一步的研究.文中对此问题进行了探讨,提出了概率积分密码分析方法,并从理论和实验... 在传统的积分密码分析中,积分区分器都是以概率1成立的.虽然Knudsen等学者提到过:"就像差分一样,积分也可以是概率的",但是,没有文献报道过进一步的研究.文中对此问题进行了探讨,提出了概率积分密码分析方法,并从理论和实验两方面验证了概率积分分析方法的有效性.对于采用S盒设计的分组密码,文中证明了如果S盒的差分均匀性越接近随机概率,则分组密码抵抗概率积分密码分析的能力就越强.同时,文中指出高阶积分分析的某些技巧对于概率积分分析是行不通的,主要原因是随着求和变量个数的增加,积分特征概率趋近于随机概率.最后,文中通过对AES和LBlock这两个算法的概率积分分析实例,说明目前广泛使用的分组密码算法对于概率积分密码分析方法都是免疫的. 展开更多
关键词 积分密码分析 差分密码分析 概率积分密码分析 轻量级密码 AES LBlock
下载PDF
2轮Trivium的多线性密码分析 被引量:8
12
作者 贾艳艳 胡予濮 +1 位作者 杨文峰 高军涛 《电子与信息学报》 EI CSCD 北大核心 2011年第1期223-227,共5页
作为欧洲流密码发展计划eSTREAM的7个最终获选算法之一,Trivium的安全性考察表明至今为止还没有出现有效的攻击算法。该文针对2轮Trivium,通过找出更多线性逼近方程,对其进行了多线性密码分析,提出了一种更有效的区分攻击算法。与现有... 作为欧洲流密码发展计划eSTREAM的7个最终获选算法之一,Trivium的安全性考察表明至今为止还没有出现有效的攻击算法。该文针对2轮Trivium,通过找出更多线性逼近方程,对其进行了多线性密码分析,提出了一种更有效的区分攻击算法。与现有的单线性密码分析算法相比,该算法攻击成功所需的数据量明显减少,即:若能找到n个线性近似方程,在达到相同攻击成功概率的前提下,多线性密码分析所需的数据量只有单线性密码分析的1/n。该研究结果表明,Trivium的设计还存在一定的缺陷,投入实用之前还需要实施进一步的安全性分析。 展开更多
关键词 密码 密码 密码分析 Trivium 线性近似
下载PDF
代理多重签名方案的密码分析与修改 被引量:15
13
作者 李继国 曹珍富 +1 位作者 张亦辰 李建中 《高技术通讯》 EI CAS CSCD 2003年第4期1-5,共5页
对伊丽江等提出的的代理多重签名方案进行了详细的分析,指出该方案是不安全的,不能抵抗公钥替换攻击和合谋攻击,并给出了两个改进的代理多重签名方案。改进后的方案具有不可否认性,不使用安全信道,以及抵抗公钥替换攻击和合谋攻击等优点。
关键词 数字签名 代理签名 代理多重签名 不可否认性 密码分析 修改 公钥 通信安全
下载PDF
关于一种算术编码数据加密方案的密码分析 被引量:6
14
作者 谢冬青 谢志坚 +1 位作者 李超 冷健 《通信学报》 EI CSCD 北大核心 2001年第3期40-45,共6页
本文分析了一种基于算术编码的数据加密方案。如果采用原方案的加密算法 ,则密文表达式有误 ,解密算法不能得出正确的明文 ,且破译者能在O(n2 )内求出密钥 ,如果采用原方案的解密算法 ,破译者也可在O(n2 )内求出密钥 ,从而彻底的攻破了... 本文分析了一种基于算术编码的数据加密方案。如果采用原方案的加密算法 ,则密文表达式有误 ,解密算法不能得出正确的明文 ,且破译者能在O(n2 )内求出密钥 ,如果采用原方案的解密算法 ,破译者也可在O(n2 )内求出密钥 ,从而彻底的攻破了这种体制。 展开更多
关键词 算术编码 数据加密 算法 密码分析
下载PDF
对一个基于离散对数代理盲签名的密码分析(英文) 被引量:22
15
作者 王蜀洪 王贵林 +1 位作者 鲍丰 王杰 《软件学报》 EI CSCD 北大核心 2005年第5期911-915,共5页
顾名思义,代理签名让原始签名者可以将其数字签名权力委托给代理签名者,使其能够代理原始签名者签发指定的数字消息;盲签名使用户能将给定的消息让别人签发,而又不泄漏任何有关的信息给签名者.在Schnorr盲签名的基础上,谭作文等结合代... 顾名思义,代理签名让原始签名者可以将其数字签名权力委托给代理签名者,使其能够代理原始签名者签发指定的数字消息;盲签名使用户能将给定的消息让别人签发,而又不泄漏任何有关的信息给签名者.在Schnorr盲签名的基础上,谭作文等结合代理签名和盲签名提出了一个基于离散对数的代理盲签名方案.研究表明该方案是不安全的.它既受到广泛伪造攻击,又是可连接的.我们还进一步说明,原文安全性定理的证明是不正确的. 展开更多
关键词 代理签名 盲签名 广泛伪造 可连接性 密码分析
下载PDF
LOKI97的线性密码分析 被引量:3
16
作者 吴文玲 李宝 +1 位作者 冯登国 卿斯汉 《软件学报》 EI CSCD 北大核心 2000年第2期202-206,共5页
该文利用线性密码分析对 L OKI97进行了攻击 ,结果显示 ,L OKI97的安全性并没有达到高级加密标准的要求 ;利用线性密码分析中的算法 1和 2 50 个明密文对 ,以 0 .977的成功率预测 92比特子密钥 ;利用线性密码分析中的算法 2和 2 4 5个... 该文利用线性密码分析对 L OKI97进行了攻击 ,结果显示 ,L OKI97的安全性并没有达到高级加密标准的要求 ;利用线性密码分析中的算法 1和 2 50 个明密文对 ,以 0 .977的成功率预测 92比特子密钥 ;利用线性密码分析中的算法 2和 2 4 5个明密文对 ,以 0 .96 7的成功率预测 LOKI97的种子密钥 . 展开更多
关键词 线性密码分析 线性逼近 非线性度 信息安全
下载PDF
对低轮AES-256的相关密钥-不可能差分密码分析(英文) 被引量:5
17
作者 张文涛 吴文玲 张蕾 《软件学报》 EI CSCD 北大核心 2007年第11期2893-2901,共9页
研究AES-256抵抗相关密钥-不可能差分密码分析的能力.首先给出相关密钥的差分,该差分可以扩展到8轮(甚至更多轮)子密钥差分;然后构造出一个5.5轮的相关密钥不可能差分特征.最后,给出一个对7轮AES-256的攻击和4个对8轮AES-256的攻击.
关键词 AES-256 密码分析 相关密钥差分 不可能差分
下载PDF
对一种改进RSA算法的密码分析 被引量:3
18
作者 李云飞 柳青 +1 位作者 李彤 郝林 《应用科学学报》 CAS CSCD 北大核心 2013年第6期655-660,共6页
运用Jochemsz和May寻找多项式小根的技术对RSA改进算法——客户端辅助RSA(CA-RSA)算法进行攻击,可以对CA-RSA算法实现基于LLL格归约算法的密码分析.通过分析含有两个私钥指数的CA-RSA算法的安全性,得到当两个私钥指数小于大数模N的1/12... 运用Jochemsz和May寻找多项式小根的技术对RSA改进算法——客户端辅助RSA(CA-RSA)算法进行攻击,可以对CA-RSA算法实现基于LLL格归约算法的密码分析.通过分析含有两个私钥指数的CA-RSA算法的安全性,得到当两个私钥指数小于大数模N的1/12次幂时,CA-RSA算法能在多项时间内被有效破解. 展开更多
关键词 RSA算法 客户端辅助RSA算法 LLL算法 格归约 格攻击 密码分析
下载PDF
一种基于身份的签名方案密码分析与改进 被引量:3
19
作者 黄斌 史亮 邓小鸿 《计算机工程》 CAS CSCD 2012年第24期108-110,共3页
对李继国等人提出的基于身份的高效签名方案(计算机学报,2009年第11期)进行分析,以一个具体的攻击方法,证明任何攻击者都可以伪造任意消息关于任意身份的有效签名,因此方案不满足存在不可伪造性。通过将原方案中签名的一个分量值固定,... 对李继国等人提出的基于身份的高效签名方案(计算机学报,2009年第11期)进行分析,以一个具体的攻击方法,证明任何攻击者都可以伪造任意消息关于任意身份的有效签名,因此方案不满足存在不可伪造性。通过将原方案中签名的一个分量值固定,并将其作为用户的公钥,使方案在保证效率的同时,满足存在不可伪造性。 展开更多
关键词 密码 基于身份的签名方案 数字签名 双线性对 密码分析
下载PDF
CS-CIPHER两个变体的线性密码分析 被引量:4
20
作者 吴文玲 卿斯汉 《电子学报》 EI CAS CSCD 北大核心 2002年第2期283-285,共3页
CS CIPHER是NESSIE公布的 17个候选算法之一 ,它的分组长度为 6 4 比特 .本文对CS CIPHER的两个变体进行了线性密码分析 .对第一个变体的攻击成功率约为 78 5 % ,数据复杂度为 2 52 ,处理复杂度为 2 3 2 .对第二个变体的攻击成功率约为... CS CIPHER是NESSIE公布的 17个候选算法之一 ,它的分组长度为 6 4 比特 .本文对CS CIPHER的两个变体进行了线性密码分析 .对第一个变体的攻击成功率约为 78 5 % ,数据复杂度为 2 52 ,处理复杂度为 2 3 2 .对第二个变体的攻击成功率约为 78 5 % ,数据复杂度为 2 52 ,处理复杂度为 2 112 . 展开更多
关键词 分组密码 线性密码分析 保密通信 CS-CIPHER
下载PDF
上一页 1 2 32 下一页 到第
使用帮助 返回顶部