- 1、本文档共17页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
2025/2/211第5章:
密码函数其它安全性设计一、差分分布二、特殊的差分分布:雪崩与扩散三、高阶差分分布四、正形置换
2025/2/212一、差分分布回顾对分组密码的已知明文攻击。设明文是n维布尔向量x=(x1,x2,…,xn);密文是n维布尔向量y=(y1,y2,…,yn);密钥是l维布尔向量z=(z1,z2,…,zl);加密变换是y=F(x,z);解密变换是x=F-1(y,z)。其中函数F:GF(2)n+l→GF(2)n。当密钥z固定时,加密变换F是GF(2)n上的可逆函数(置换函数)。(分组密码总是多次一密的,即密钥z被反复使用)。设攻击者知道加密变换F,但不知道通信伙伴正在使用的密钥z。
2025/2/213一、差分分布设攻击者获得了大量的明文/密文对。这些明文/密文对给出了关于未知密钥z的信息。从理论上说,获得的明文/密文对越多,所得到的关于未知密钥z的信息越多。问题是怎样根据这些信息来确定密钥z。换一个角度,通信伙伴怎样设计加密变换F,使得:即使攻击者获得了大量的明文/密文对,因此得到了关于未知密钥z的很多信息,但攻击者无法将这些信息转化为对密钥z的有效求解。这样的性质总称为伪随机性。伪随机性包含太多的内容,非线性性就是其中之一。伪随机性还包含差分分布均匀性等。
2025/2/214一、差分分布定义5-1设有函数f:GF(2)n→GF(2)m。对固定点a∈GF(2)n,定义f在a点的差分函数为△f(x,a)=f(x+a)+f(x)。当x变动时,△f(x,a)的值的分布称为f在固定点a处的差分分布。当x和a都变动时,△f(x,a)的值的分布称为f的差分分布。(差分分布的均匀性是密码函数的一个重要的安全性指标,著名的差分密码分析正是利用了差分分布的不均匀性。最理想的情形:差分分布是均匀的。即对任意固定点a∈GF(2)n,f在a点的差分函数△f(x,a)是均衡函数。)
2025/2/215一、差分分布例一种攻击。设密码函数f:GF(2)n→GF(2)m。设有一个固定点a∈GF(2)n,使得f在a点的差分函数△f(x,a)=f(x+a)+f(x)的分布极为不均匀。当x变动时,△f(x,a)的值几乎是定值b。现在攻击者知道了f(u)的值等于v,但不知道u的值。则攻击者推断出f(u+a)的值几乎是定值v+b。例另一种攻击:简化计算部件。
2025/2/216一、差分分布例设函数f:GF(2)n→GF(2),是n维布尔函数。则f在任意固定点a点的差分函数△f(x,a)是均衡函数;当且仅当:f是Bent函数。此时n必须是偶数。例设函数f:GF(2)n→GF(2)m。则f在任意固定点a点的差分函数△f(x,a)是均衡函数;当且仅当:f是多输出Bent函数。此时n必须是偶数,且n≥2m。(因此,理想的差分分布等价于理想的非线性性)
2025/2/217一、差分分布例设函数f:GF(2)n→GF(2)n。则f在固定点a点的差分函数△f(x,a)不可能是均衡函数。如果△f(x,a)竟然是均衡函数,则当x跑遍GF(2)n,△f(x,a)也应该跑遍GF(2)n。如果当x跑遍GF(2)n时△f(x,a)也跑遍GF(2)n,则△f(x,a)的每个值只出现一次。然而,△f(u,a)=f(u+a)+f(u);△f(u+a,a)=f(u+a+a)+f(u+a)=f(u)+f(u+a)。当x=u以及x=u+a时,△f(x,a)相等。因此,△f(x,a)的每个值出现偶数次。最理想的情形是:△f(x,a)的每个值出现0次或2次。
2025/2/218二、特殊的差分分布:
雪崩与扩散差分分布的均匀性是一个过于强的性质,以至于常常难以满足。以下稍弱化这一概念,考虑一类特殊差分分布的均匀性,称为雪崩与扩散。总设函数为f:GF(2)n→GF(2)m。定义5-2如果对任意固定的a∈GF(2)n,WH(a)=1,(1)f(x+a)+f(x)是均衡函数,则称f满足严格雪崩准则;(2)f(x+a)+f(x)是k阶弹性函数,则称f满足k阶严格雪崩准则。定义5-3如果对任意固定的a∈GF(2)n,1≤WH(a)≤k,f(x+a)+f(x)是均衡函数,则称f满足k次扩散准则。
2025/2/219二、特殊的差分分布:
雪崩与扩散对于函数y=f(x),不妨称x和y分别为明文和密文。严格雪崩准则可以理解为一种不连续性:当明文改变一个比特时,相应密文的改变是完全随机的,且密文平均改变m/2个比特。由定义显然有:严格雪崩准则弱于差分分布均匀性(差分分布均匀性等价于完全非线性性);严格雪崩准则就是1次扩散准则;满足k+1次扩散准则就一定满足k次扩散准则;满足n次扩
您可能关注的文档
最近下载
- 三只松鼠内控ppt.pptx VIP
- 2010 Actors and Directors in each lecture(latest).ppt
- 2025年时事政治热点题库单选题道及参考答案(完整版).docx VIP
- FA458粗纱机说明书教程.doc
- 寒假预习讲义01比的意义与基本性质2024-2025学年沪教版(五四制)六年级下册.docx
- 中职课件:心里健康与职业生涯全册课件.pptx
- 生产工艺程序操作步骤及预防措施处理解析.pdf VIP
- 输血反应与应急预案.ppt VIP
- 202105混合流水车间调度HFSP优化GA算法Matlab实现教学视频资料.pdf
- 二次函数与全等、相似三角形的存在性问题(共19张PPT).pptx VIP
文档评论(0)