中文

分组密码的密钥分类攻击

密码学与安全 2013-05-21 v1

摘要

本文提出了对密钥长度大于分组长度的分组密码的安全性分析。当密钥长度显著大于分组长度且密码系统的统计分布类似于均匀分布时,存在多个将固定输入映射到固定输出的密钥。如果分组密码设计得足够随机,预计密钥空间可被划分为相同的类。利用此类密钥类,我们提出的算法能够以 O(max(2n,2kn))O(\max(2^n, 2^{k-n})) 的复杂度恢复分组密码的密钥,其中 nn 为分组长度,kk 为密钥长度。我们将该算法应用于 2 轮 KASUMI 分组密码作为示例,利用了 KASUMI 中所用函数的弱点。

关键词

引用

@article{arxiv.1305.4229,
  title  = {Key classification attack on block ciphers},
  author = {Maghsood Parviz and Seyed Hassan Mousavi and Saeed Mirahmadi},
  journal= {arXiv preprint arXiv:1305.4229},
  year   = {2013}
}