中文

基于快速混合和循环缓冲区的 MV3 单词级流密码

密码学与安全 2007-05-23 v1 离散数学 组合数学

摘要

MV3 是一种用于加密长数据流的单词级流密码。直接将基于字节的密码(如 RC4)适配为 32 位或 64 位单词版本显然需要大量内存。这种规模问题迫使我们寻找新的组件和原理,以及数学分析以论证其有效性。我们的做法类似于 RC4,基于有向图上的快速混合随机游动(即从任意起始点快速到达随机状态的游动)。我们首先使用一些已理解的游动,然后引入非线性以提高安全性并表明长期统计相关性可忽略不计。为最小化短期相关性以及防止使用连续输出方程进行的攻击,我们提供一种方法,通过三个循环缓冲区对游动产生的输出进行排序。该密码快速——在 Pentium IV 处理器上每字节速度不足 5 个时钟周期。单词级密码需要每一步输出更多位,这会暴露更多的相关性以便进行攻击。此外,我们寻求简单构建和透明分析。为满足这些要求,我们使用更大的状态并声称安全性仅来自其中的一部分。我们的设计是足够安全的单词级密码;我们的初步估计将安全性置于不到 256 位密钥的穷举搜索范围内。

关键词

引用

@article{arxiv.cs/0610048,
  title  = {MV3: A new word based stream cipher using rapid mixing and revolving buffers},
  author = {Nathan Keller and Stephen D. Miller and Ilya Mironov and Ramarathnam Venkatesan},
  journal= {arXiv preprint arXiv:cs/0610048},
  year   = {2007}
}

备注

27 pages, shortened version will appear in "Topics in Cryptology - CT-RSA 2007"