国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:项勇, 李艳俊, 黄丁韫, 陈愚, 谢惠琴
单位:1.中国电子科技集团公司第十五研究所 信息产业信息安全测评中心,北京 100083;2.北京电子科技学院 密码科学与技术系,北京 100070
关键词:Shadow 算法,轻量级分组密码,差分特征,线性特征,密钥恢复
基金:北京市自然科学基金资助项目(4234084)
随着射频识别(RFID)技术、无线传感器的应用越来越广泛,为了保护这类资源受限设备存储和传输的数据,轻量级密码应运而生。轻量级密码的密钥长度较短、轮数较少,因此在正式投入使用前,有必要对轻量级密码进行精确的安全性分析。针对轻量级密码安全需求,分析全轮Shadow算法的差分和线性特征。首先,提出一种二次差分的概念,从而更清楚地刻画差分特征,证明该算法存在概率为1的全轮差分特征,并通过实验验证差分特征的正确性;其次,给出全轮线性特征,即证明给定一组Shadow-32(或Shadow-64)的明密文,可以获取8(或16)比特的密钥信息,并通过实验验证以上说法的正确性;再次,基于明文、密文和轮密钥之间的线性等式关系估计2次布尔函数的方程数和自变量数,再得到求解初始密钥的计算复杂度为263.4;最后,总结Shadow算法的结构特点,并提出下一步的研究重点。此外,全轮Shadow算法的差分和线性特征的分析工作对其他轻量级密码的差分和线性分析具有一定的借鉴作用。
来源:2024年第12期
《计算机应用》期刊编辑部