基于快速混合和循环缓冲区的 MV3 单词级流密码
密码学与安全
2007-05-23 v1 离散数学
组合数学
摘要
MV3 是一种用于加密长数据流的单词级流密码。直接将基于字节的密码(如 RC4)适配为 32 位或 64 位单词版本显然需要大量内存。这种规模问题迫使我们寻找新的组件和原理,以及数学分析以论证其有效性。我们的做法类似于 RC4,基于有向图上的快速混合随机游动(即从任意起始点快速到达随机状态的游动)。我们首先使用一些已理解的游动,然后引入非线性以提高安全性并表明长期统计相关性可忽略不计。为最小化短期相关性以及防止使用连续输出方程进行的攻击,我们提供一种方法,通过三个循环缓冲区对游动产生的输出进行排序。该密码快速——在 Pentium IV 处理器上每字节速度不足 5 个时钟周期。单词级密码需要每一步输出更多位,这会暴露更多的相关性以便进行攻击。此外,我们寻求简单构建和透明分析。为满足这些要求,我们使用更大的状态并声称安全性仅来自其中的一部分。我们的设计是足够安全的单词级密码;我们的初步估计将安全性置于不到 256 位密钥的穷举搜索范围内。
引用
@article{arxiv.cs/0610048,
title = {MV3: A new word based stream cipher using rapid mixing and revolving buffers},
author = {Nathan Keller and Stephen D. Miller and Ilya Mironov and Ramarathnam Venkatesan},
journal= {arXiv preprint arXiv:cs/0610048},
year = {2007}
}
备注
27 pages, shortened version will appear in "Topics in Cryptology - CT-RSA 2007"