Trivium的硬故障分析
密码学与安全
2009-07-15 v1 信息论
math.IT
摘要
故障分析是对流密码的一种强大攻击手段。迄今为止,故障分析的主要思路是通过注入一些软故障来简化密码系统,我们称之为软故障分析。作为一种面向硬件的流密码,Trivium在软故障分析下是脆弱的。本文考虑了流密码的另一种故障分析类型,即通过注入一些硬故障来简化密码系统,我们称之为硬故障分析。我们给出了针对Trivium的这种攻击的以下结果。在情况1中,概率不小于0.2396时,攻击者可以获取80位密钥中的69位。在情况2中,概率不小于0.2291时,攻击者可以获取全部80位密钥。在情况3中,概率不小于0.2291时,攻击者可以部分求解密钥。在情况4中,以不可忽略的概率,攻击者可以获得一个简化密码,其状态位数更少且非线性化过程更慢。在情况5中,以不可忽略的概率,攻击者可以获得另一个简化密码。此外,这5种情况可以通过观察密钥流来检测。
引用
@article{arxiv.0907.2315,
title = {Hard Fault Analysis of Trivium},
author = {Hu Yupu and Zhang Fengrong and Zhang Yiwei},
journal= {arXiv preprint arXiv:0907.2315},
year = {2009}
}
备注
10 pages