优化抽头位置放置及基于可变采样的猜测确定密码分析
信息论
2016-09-28 v1 math.IT
摘要
在本文中,从设计和密码分析的角度研究了某些基于 LFSR 的加密方案中抽头位置的最优选择。给出了两种用于抽头位置最优选择的新算法,它们可以令人满意地用于对这些方案适用的某些通用密码分析技术提供(次)最优抵抗力。结果表明,某些现实密码(例如 SOBER-t32、SFINKS 和 Grain-128)采用了一些标准的抽头选择准则(如完全差集概念),但针对这些攻击并未完全优化。这些标准设计准则相当不足,而所提出的算法似乎是用于(次)最优选择抽头位置的唯一通用方法。我们还扩展了一种称为广义滤波器状态猜测攻击(GFSGA)的通用密码分析方法的框架(在文献 [26] 中作为 FSGA 方法的推广引入),通过对密钥流比特应用可变采样,以检索尽可能多的关于秘密状态比特的信息。提出了两种使用密钥流块可变采样的不同模式,并表明在许多情况下这些模式可能优于标准 GFSGA 模式。我们还展示了将类似 GFSGA 的攻击应用于其他设计策略的可能性,例如基于 NFSR 的密码(例如 Grain 系列)以及每次密码时钟输出单比特的滤波器生成器。特别是,当考虑后一种场景时,将 GFSGA 技术与代数攻击相结合的想法似乎是一种针对基于 NFSR 的流密码的有前途的统一密码分析方法。
引用
@article{arxiv.1609.08422,
title = {Optimizing the placement of tap positions and guess and determine cryptanalysis with variable sampling},
author = {S. Hodžić and E. Pasalic and Y. Wei},
journal= {arXiv preprint arXiv:1609.08422},
year = {2016}
}
备注
29 pages