Elephant-Delirium算法安全性分析

侯铖安, 刘美成

广州大学学报(自然科学版) ›› 2022, Vol. 21 ›› Issue (04) : 46 -52+86.

PDF
广州大学学报(自然科学版) ›› 2022, Vol. 21 ›› Issue (04) : 46 -52+86.

Elephant-Delirium算法安全性分析

作者信息 +

Author information +
文章历史 +
PDF

摘要

文章主要关注Elephant-Delirium算法的安全性分析。Elephant算法是美国国家标准与技术研究所主导的轻量级密码算法标准最终轮候选算法之一。Elephant加密算法的内部将密钥通过一个可逆变换扩展为秘密掩码,然后对内部状态使用置换达到混淆和扩散的目的。Elephant-Delirium是Elephant的加密算法实例,采用Keccak-f[200]置换作为底层置换。文章利用Keccak-f[200]置换中非线性操作的代数次数为2的性质,构造出5轮Keccak-f[200]置换的零和区分器。在此区分器的基础上,文章使用分治法猜测Elephant-Delirium算法第6轮输出中的秘密掩码,并利用所构造的零和区分器筛选出正确的秘密掩码。在不重用随机数(nonce)的条件下,文章以100%的准确率和100%的成功率实现了6轮Elephant-Delirium的密钥恢复攻击,在单核CPU上的实际运行时间约为2.8 s。这是对Elephant-Delirium算法的第一个实际密钥恢复攻击。同时,文章利用立方攻击的思想扩展了优化插值攻击,从而将8轮Elephant-Delirium算法密钥恢复攻击的复杂度从298.3降到了295.2

关键词

Elephant算法 / 立方攻击 / 优化插值攻击 / 密钥恢复

Key words

引用本文

引用格式 ▾
侯铖安, 刘美成 Elephant-Delirium算法安全性分析[J]. 广州大学学报(自然科学版), 2022, 21(04): 46-52+86 DOI:

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

13

访问

0

被引

详细

导航
相关文章

AI思维导图

/