中文

针对蓝牙流密码E0的代数攻击

密码学与安全 2022-08-09 v2 符号计算 交换代数 环与代数

摘要

本文从“差分流密码”的视角研究蓝牙流密码E0的安全性,即它由一个定义在有限域GF(2)上的显式差分方程组所定义。该方法突显了蓝牙加密的一些问题,例如其状态转移映射的可逆性、其132位状态中一组特殊的14位(猜测后意味着其余位间存在线性方程),以及少量伪密钥(猜测83位)与约60位的密钥流相容。利用这些问题,我们实现了一种使用Gröbner基、SAT求解器和二元决策图的代数攻击。测试活动表明,基于Gröbner基的版本最佳,能够在Intel i9 CPU上以约2^79秒攻击E0。据我们所知,本工作改进了任何先前基于短密钥流的攻击,从而符合蓝牙规范。

关键词

引用

@article{arxiv.2201.01262,
  title  = {An algebraic attack to the Bluetooth stream cipher E0},
  author = {Roberto La Scala and Sergio Polese and Sharwan K. Tiwari and Andrea Visconti},
  journal= {arXiv preprint arXiv:2201.01262},
  year   = {2022}
}

备注

24 pages, 1 figure. To appear in Finite Fields and Their Applications