一个新型流密码体制的安全性分析  被引量:4

在线阅读下载全文

作  者:张斌[1] 冯登国[1] 

机构地区:[1]中国科学院软件研究所信息安全国家重点实验室,北京100080

出  处:《中国科学(E辑)》2006年第4期357-372,共16页Science in China(Series E)

基  金:国家自然科学基金(批准号:60273027;60373047);"九七三"(2004CB318004)资助项目

摘  要:分析了一个新型流密码体制——COSvd(2,128)的安全性.COSvd(2,128)使用了钟控非线性反馈移位寄存器(NLFSR)和由混沌序列控制的S-盒,设计者声称COSvd(2,128)能够抵抗已知的任何攻击.然而,分析表明,该流密码体制的S-盒设计存在严重漏洞,它所产生密钥流的字节分布严重不均衡,在一些很重要的广播加密场合,这一漏洞会导致成功概率很高的唯密文攻击;此外,该流密码体制的其他构件的设计也存在许多漏洞,根据这些漏洞提出了一个分别征服攻击,该攻击能够从O(226)字节的已知明文恢复出COSvd(2,128)的所有密钥,其成功概率可达93.4597%,复杂度为O(2113),显然这种攻击的复杂度大大低于穷搜索的复杂度2512.

关 键 词:流密码 分别征服攻击 非线性反馈移位寄存器(NLFSR) 钟控混沌序列 

分 类 号:TN918[电子电信—通信与信息系统]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象