电子与信息学报
電子與信息學報
전자여신식학보
JOURNAL OF ELECTRONICS & INFORMATION TECHNOLOGY
2011年
1期
223-227
,共5页
贾艳艳%胡予濮%杨文峰%高军涛
賈豔豔%鬍予濮%楊文峰%高軍濤
가염염%호여복%양문봉%고군도
密码学%流密码%密码分析%Trivium%线性近似
密碼學%流密碼%密碼分析%Trivium%線性近似
밀마학%류밀마%밀마분석%Trivium%선성근사
作为欧洲流密码发展计划eSTREAM的7个最终获选算法之一,Trivium的安全性考察表明至今为止还没有出现有效的攻击算法.该文针对2轮Trivium,通过找出更多线性逼近方程,对其进行了多线性密码分析,提出了一种更有效的区分攻击算法.与现有的单线性密码分析算法相比,该算法攻击成功所需的数据量明显减少,即:若能找到n个线性近似方程,在达到相同攻击成功概率的前提下,多线性密码分析所需的数据量只有单线性密码分析的1/n.该研究结果表明,Trivium的设计还存在一定的缺陷,投入实用之前还需要实施进一步的安全性分析.
作為歐洲流密碼髮展計劃eSTREAM的7箇最終穫選算法之一,Trivium的安全性攷察錶明至今為止還沒有齣現有效的攻擊算法.該文針對2輪Trivium,通過找齣更多線性逼近方程,對其進行瞭多線性密碼分析,提齣瞭一種更有效的區分攻擊算法.與現有的單線性密碼分析算法相比,該算法攻擊成功所需的數據量明顯減少,即:若能找到n箇線性近似方程,在達到相同攻擊成功概率的前提下,多線性密碼分析所需的數據量隻有單線性密碼分析的1/n.該研究結果錶明,Trivium的設計還存在一定的缺陷,投入實用之前還需要實施進一步的安全性分析.
작위구주류밀마발전계화eSTREAM적7개최종획선산법지일,Trivium적안전성고찰표명지금위지환몰유출현유효적공격산법.해문침대2륜Trivium,통과조출경다선성핍근방정,대기진행료다선성밀마분석,제출료일충경유효적구분공격산법.여현유적단선성밀마분석산법상비,해산법공격성공소수적수거량명현감소,즉:약능조도n개선성근사방정,재체도상동공격성공개솔적전제하,다선성밀마분석소수적수거량지유단선성밀마분석적1/n.해연구결과표명,Trivium적설계환존재일정적결함,투입실용지전환수요실시진일보적안전성분석.