针对蓝牙流密码E0的代数攻击
密码学与安全
2022-08-09 v2 符号计算
交换代数
环与代数
摘要
本文从“差分流密码”的视角研究蓝牙流密码E0的安全性,即它由一个定义在有限域GF(2)上的显式差分方程组所定义。该方法突显了蓝牙加密的一些问题,例如其状态转移映射的可逆性、其132位状态中一组特殊的14位(猜测后意味着其余位间存在线性方程),以及少量伪密钥(猜测83位)与约60位的密钥流相容。利用这些问题,我们实现了一种使用Gröbner基、SAT求解器和二元决策图的代数攻击。测试活动表明,基于Gröbner基的版本最佳,能够在Intel i9 CPU上以约2^79秒攻击E0。据我们所知,本工作改进了任何先前基于短密钥流的攻击,从而符合蓝牙规范。
引用
@article{arxiv.2201.01262,
title = {An algebraic attack to the Bluetooth stream cipher E0},
author = {Roberto La Scala and Sergio Polese and Sharwan K. Tiwari and Andrea Visconti},
journal= {arXiv preprint arXiv:2201.01262},
year = {2022}
}
备注
24 pages, 1 figure. To appear in Finite Fields and Their Applications