中文

相关立方攻击重探:改进的立方搜索与超多项式恢复技术

密码学与安全 2023-09-20 v2

摘要

本文中,我们通过利用超多项式关于立方的某些“特殊”指标集(ISoC)的低次因子来改进立方攻击。这可视为Eurocrypt 2018提出的关联立方攻击的特例,但在我们的框架下,密钥恢复阶段可获得更多关于密钥变量的有益方程。为实施我们的攻击,存在两个挑战性问题:有效恢复超多项式的代数正规形并提取其低次因子;以及高效搜索大量优质ISoC。我们引入新技术解决二者。首先,我们提出密码中间轮次的变量替换技术,将内部状态代数表达式中关于密钥变量的多项式替换为新变量。这将改善超多项式恢复的计算复杂度,并给出更紧凑、易于关于新变量分解的超多项式。其次,我们提出向量数值映射技术,在数值映射技术的效率与单项式预测技术在超多项式次数评估中的精度之间寻求折衷。结合该技术,给出一种快速剪枝方法,并通过MILP建模以筛选代数次数满足某固定阈值的优质ISoC。得益于自动化MILP求解器,全面搜索整个搜索空间中的优质立方变得切实可行。为阐明我们技术的威力,我们将它们全部应用于Trivium流密码。此前最佳实用密钥恢复攻击针对820轮Trivium,复杂度为253.172^{53.17}。我们提出了820、825与830轮的实用密钥恢复攻击,其中分别有2^{80}\times 87.8%、2^{80}\times 83%与2^{80}\times 65.7%的密钥可被实际恢复。

关键词

引用

@article{arxiv.2201.06394,
  title  = {Correlation Cube Attack Revisited: Improved Cube Search and Superpoly Recovery Techniques},
  author = {Jianhua Wang and Lu Qin and Baofeng Wu},
  journal= {arXiv preprint arXiv:2201.06394},
  year   = {2023}
}