Randen——基于 AES+Feistel+Reverie 的快速抗回溯随机生成器
密码学与安全
2018-10-05 v1 数据结构与算法
摘要
依赖伪随机数生成器的算法在攻击者能够预测生成器行为时,往往会失去其性能保证。为保护非密码学应用免受此类攻击,我们提出了以两个特性为特征的“强”伪随机生成器:计算上与随机不可区分以及抗回溯。一些现有的密码学安全生成器也满足这些标准,但它们太慢而难以被接受用于通用目的。我们引入了一种新的开源生成器“Randen”,并表明它是“强”的,且在真实基准测试中优于 Mersenne Twister、PCG、ChaCha8、ISAAC 和 Philox。这得益于硬件加速。Randen 是 Reverie(一种近期发表的鲁棒类海绵随机生成器)的一个实例化,其新置换基于一种具有 16 个分支的改进广义 Feistel 结构构建。我们借助一种内存高效的搜索算法,给出了该构造多达 24 轮活跃 s-box 的新界。用 Randen 替换现有生成器可保护诸如蓄水池抽样之类的随机化算法免受攻击。该置换也可能对宽块密码和哈希函数有用。
引用
@article{arxiv.1810.02227,
title = {Randen - fast backtracking-resistant random generator with AES+Feistel+Reverie},
author = {Jan Wassenberg and Robert Obryk and Jyrki Alakuijala and Emmanuel Mogenet},
journal= {arXiv preprint arXiv:1810.02227},
year = {2018}
}