位置:成果数据库 > 期刊 > 期刊详情页
对Bivium流密码的变元猜测代数攻击
  • ISSN号:0372-2112
  • 期刊名称:电子学报
  • 时间:0
  • 页码:1727-1732
  • 分类:TP301[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科学院软件研究所信息安全国家重点实验室,北京100190, [2]中国科学院研究生院,北京100190
  • 相关基金:国家863高技术研究发展计划(No.2011CB302400); 国家自然科学基金(No.60970152)
  • 相关项目:多项式同构问题与多变量密码分类分析研究
作者: 李昕|林东岱|
中文摘要:

非线性方程组的求解是代数攻击的关键一环.对于一个具体的密码系统,在转化为方程组后,由于其计算上的复杂性,一般采用先猜测部分变元,再进行求解分析的方法.本文首先给出了对于猜测部分变元后子系统平均求解时间的估计模型,提出了基于动态权值以及静态权值的猜测变元选则方法和面向寄存器的猜测方法.在计算Gr bner基的过程中,对变元序的定义采用了AB,S,S-rev,SM,DM等十种新的序.同时,提出了矛盾等式的概念,这对正确分析求解结果以及缩小猜测空间有重要作用.最后,我们对Bivium流密码算法的攻击时间进行了估计.结果表明,在最坏情况下,使用DM-rev序及Evy3的猜测位置,猜测60个变元有最优的攻击结果,约2 exp(39.16)秒.

英文摘要:

Solving an equation system is a very important step in algebraic attack.For a cryptosystem,after being transformed to equations,we often need to employ guess-and-determine algorithm to estimate computational complexity of this attack.In this paper,we introduce a model to estimate average time in solving subsystems more accurately,and propose some criteria on selecting specific guessed variables to speed up the solving efficiency,which based on static weight and dynamic weight etc.For comupting Grbner bases,we use serveral varible order which are AB,S,S-rev etc.Meanwhile,we introduce the concept of conflicting equations,and show the importance for correct analysis and narrow guessing space.In the end,we estimate the time of attacking Bivium.Experiments showed that,in the worst cases,guessing 60 varibles in the Evy3 position and with DM-rev varible order will have the optimal result,that is about 2 exp(39.16) seconds.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《电子学报》
  • 中国科技核心期刊
  • 主管单位:中国科学技术协会
  • 主办单位:中国电子学会
  • 主编:郝跃
  • 地址:北京165信箱
  • 邮编:100036
  • 邮箱:new@ejournal.org.cn
  • 电话:010-68279116 68285082
  • 国际标准刊号:ISSN:0372-2112
  • 国内统一刊号:ISSN:11-2087/TN
  • 邮发代号:2-891
  • 获奖情况:
  • 2000年获国家期刊奖,2000年获国家自然科学基金志项基金支持,中国期刊方阵“双高”期刊
  • 国内外数据库收录:
  • 美国化学文摘(网络版),荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),英国英国皇家化学学会文摘,中国北大核心期刊(2000版)
  • 被引量:57611