检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:程璐 魏悦川[2] 牛向洲 CHENG Lu;WEI Yuechuan;NIU Xiangzhou(Postgraduate Brigade;Department of Electronic Technology, Engineering University of PAP, Xi'an 710086, China)
机构地区:[1]武警工程大学研究生管理大队,西安710086 [2]武警工程大学电子技术系,西安710086
出 处:《武警工程大学学报》2017年第6期51-55,共5页Journal of Engineering University of the Chinese People's Armed Police Force
摘 要:为了评估轻量级分组密码算法Midori128的安全性,对Midori128算法进行了多维零相关线性分析。首先利用“中间相错”的方法构造了Midori128的6轮零相关线性逼近,然后基于所构造的6轮零相关线性逼近,对10轮Midori128进行了密钥恢复攻击。该攻击过程的数据复杂度约为2地。∞个明密文对,计算复杂度为2^120.68次10轮加密运算。结果表明,缩减至10轮的Midori128算法对于零相关线性分析方法是不免疫的。In order to evaluate the security of the light-weight block cipher Midori128,we carry on a multidimensional zero correlation linear cryptanalysis on the Midori128 algorithm has carried on. By using the "miss-in-the-middle" technique, we construct 6-round zero-correlation linear approximations. Based on the 6-round distinguisher, key-recovery attack on 10- round Midori128 is performed. The data complexity is 2^123.02 plaintexts and the time complexity is 2^120.68 10-round encryptions. The testing result shows that the Midori128 reduced to 10-round is not immune to multidimensional zero-correlation linear analysis.
关 键 词:分组密码 零相关线性分析 Midori密码 线性逼近
分 类 号:TN918[电子电信—通信与信息系统]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28