中文

A5/1 状态转移图的结构分析

分布式、并行与集群计算 2012-10-25 v1 密码学与安全 数据结构与算法

摘要

我们描述了用于分析 GSM 手机中使用的 A5/1 流密码状态转移函数所诱导图的循环结构的高效算法,并报告了实现结果。该分析利用高性能计算(HPC)集群、通用图形处理器(GPGPU)和外存计算分五个步骤进行。第一步通过聚焦特殊节点,第二步通过移除可被有限代价检测到的叶节点,实现了对这个拥有 2642^{64} 个节点的巨大状态转移图的大幅缩减。此步骤不会破坏图的整体结构,并保留每个循环上的至少一个节点。在第三步中,缩减后图的节点通过加权边连接。由于节点数量仍然巨大,我们提出了一种高效的位切片(bitslice)方法,该方法基于 NVIDIA 的 CUDA 框架实现,并在多个 GPU 上并发执行。第四步采用基于 STXXL 库及其并行流水线特性的外存算法,进一步缩减图。结果是一个仅包含循环的图,可在内存中进一步分析以统计循环的数量和大小。这种完整的分析此前需要数月时间,现在仅需几天即可完成,从而首次能够呈现完整图的结构结果。A5/1 图的结构与随机映射的理论结果存在显著偏差。

关键词

引用

@article{arxiv.1210.6411,
  title  = {A structural analysis of the A5/1 state transition graph},
  author = {Andreas Beckmann and Jaroslaw Fedorowicz and Jörg Keller and Ulrich Meyer},
  journal= {arXiv preprint arXiv:1210.6411},
  year   = {2012}
}

备注

In Proceedings GRAPHITE 2012, arXiv:1210.6118