流密码算法Grain的立方攻击
Dinur和Shamir在2009年欧洲密码年会上提出了立方攻击的密码分析方法.Grain算法是欧洲序列密码工程eSTREAM最终入选的3个面向硬件实现的流密码算法之一,该算法密钥长度为80比特,初始向量(initial vector,简称IV)长度为64比特,算法分为初始化过程和密钥流产生过程,初始化过程空跑160拍.利用立方攻击方法对Grain算法进行了分析,在选择Ⅳ攻击条件下,若算法初始化过程空跑70拍,则可恢复15比特密钥,并找到了关于另外23比特密钥的4个线性表达式;若算法初始化过程空跑75拍,则可恢复1比特密钥.
eSTREAM工程、流密码算法、Grain、立方攻击、密钥恢复
23
TP309(计算技术、计算机技术)
国家自然科学基金60833008,60902024
2012-05-14(万方平台首次上网日期,不代表论文的发表时间)
共6页
171-176