西安电子科技大学学报(自然科学版)
西安電子科技大學學報(自然科學版)
서안전자과기대학학보(자연과학판)
JOURNAL OF XIDIAN UNIVERSITY(NATURAL SCIENCE)
2012年
4期
114-119
,共6页
李雪莲%高军涛%胡子濮%张凤荣
李雪蓮%高軍濤%鬍子濮%張鳳榮
리설련%고군도%호자복%장봉영
密码学%广义自缩生成器%区分攻击%线性反馈移位寄存器%多项式
密碼學%廣義自縮生成器%區分攻擊%線性反饋移位寄存器%多項式
밀마학%엄의자축생성기%구분공격%선성반궤이위기존기%다항식
广义自缩生成器是一类结构简单、易于实现的流密码生成器.研究了广义自缩序列的安全性,利用生成器中反馈多项武及序列v对广义自缩生成器进行了区分攻击,表明如果广义自缩生成器的反馈多项式f(x)存在重量为w、次数为h的倍式,那么攻击者只要选择hw-1个密胡流比特就可以进行区分攻击;另一方面,如果f(x)本身的重量很低,那么也可以进行区分攻击,攻击的复杂度依赖于f(x)的重量.因此,在广义自缩序列中不能使用这两类多项式作为反馈多项武.其反馈多项武需要仔细选择,否则广义自缩生成嚣就容易受区分攻击.
廣義自縮生成器是一類結構簡單、易于實現的流密碼生成器.研究瞭廣義自縮序列的安全性,利用生成器中反饋多項武及序列v對廣義自縮生成器進行瞭區分攻擊,錶明如果廣義自縮生成器的反饋多項式f(x)存在重量為w、次數為h的倍式,那麽攻擊者隻要選擇hw-1箇密鬍流比特就可以進行區分攻擊;另一方麵,如果f(x)本身的重量很低,那麽也可以進行區分攻擊,攻擊的複雜度依賴于f(x)的重量.因此,在廣義自縮序列中不能使用這兩類多項式作為反饋多項武.其反饋多項武需要仔細選擇,否則廣義自縮生成囂就容易受區分攻擊.
엄의자축생성기시일류결구간단、역우실현적류밀마생성기.연구료엄의자축서렬적안전성,이용생성기중반궤다항무급서렬v대엄의자축생성기진행료구분공격,표명여과엄의자축생성기적반궤다항식f(x)존재중량위w、차수위h적배식,나요공격자지요선택hw-1개밀호류비특취가이진행구분공격;령일방면,여과f(x)본신적중량흔저,나요야가이진행구분공격,공격적복잡도의뢰우f(x)적중량.인차,재엄의자축서렬중불능사용저량류다항식작위반궤다항무.기반궤다항무수요자세선택,부칙엄의자축생성효취용역수구분공격.