Bunder等人于2016年提出了利用连分式方法求解模方程中未知变量的问题,并将该问题扩展到对三种RSA变型方案的安全性分析.该模方程的表达式为ed≡1 mod (p^2-1)(q^2-1),其中N=pq为RSA模数,且p和q的规模是任意的, e和d分别为方案的公钥和...Bunder等人于2016年提出了利用连分式方法求解模方程中未知变量的问题,并将该问题扩展到对三种RSA变型方案的安全性分析.该模方程的表达式为ed≡1 mod (p^2-1)(q^2-1),其中N=pq为RSA模数,且p和q的规模是任意的, e和d分别为方案的公钥和私钥.类似于RSA方案的小解密指数分析, Bunder等人给出了基于上述模方程的相关小解密指数分析结果.本文利用Coppersmith方法大幅度改进了Bunder等人的分析结果,扩大了可以实现的上述三种变型RSA方案小解密指数攻击的参数范围.对于上述模方程中的未知变量的求解,我们在构造格时,通过添加额外的参数使得p和q在不同规模下,尽可能优化格的构造,提升了之前的结果.最后,通过实验验证了我们的方法.展开更多
OFBNLF(output feedback with a nonlinear function)模式是我国分组密码工作模式的国家标准之一,选择明文攻击不可区分(IND-CPA)模型则是用来评判分组密码工作模式的重要安全指标.迄今为止,还没有文献对OFBNLF模式的安全性进行分析或证...OFBNLF(output feedback with a nonlinear function)模式是我国分组密码工作模式的国家标准之一,选择明文攻击不可区分(IND-CPA)模型则是用来评判分组密码工作模式的重要安全指标.迄今为止,还没有文献对OFBNLF模式的安全性进行分析或证明,也没有文献对其软件实现进行评估.本文对OFBNLF模式的安全性分析进行了研究,在给出OFBNLF模式的在线加密描述的基础上,采用做游戏(game-playing)的技术,第一次证明了OFBNLF模式在逐分组选择明文攻击不可区分(BWIND-CPA)模型下的安全性.鉴于之前对BW-IND-CPA模型的形式定义并没有对一般的加密模式进行在线的形式化处理,本文在给出在线加密形式定义的基础上,重新对BW-IND-CPA模型进行了定义.同时还对OFBNLF软件实现效率做了评估,并与国家标准中其他的加密模式在安全性和软件实现效率方面分别进行了对比.展开更多
文摘Bunder等人于2016年提出了利用连分式方法求解模方程中未知变量的问题,并将该问题扩展到对三种RSA变型方案的安全性分析.该模方程的表达式为ed≡1 mod (p^2-1)(q^2-1),其中N=pq为RSA模数,且p和q的规模是任意的, e和d分别为方案的公钥和私钥.类似于RSA方案的小解密指数分析, Bunder等人给出了基于上述模方程的相关小解密指数分析结果.本文利用Coppersmith方法大幅度改进了Bunder等人的分析结果,扩大了可以实现的上述三种变型RSA方案小解密指数攻击的参数范围.对于上述模方程中的未知变量的求解,我们在构造格时,通过添加额外的参数使得p和q在不同规模下,尽可能优化格的构造,提升了之前的结果.最后,通过实验验证了我们的方法.
文摘OFBNLF(output feedback with a nonlinear function)模式是我国分组密码工作模式的国家标准之一,选择明文攻击不可区分(IND-CPA)模型则是用来评判分组密码工作模式的重要安全指标.迄今为止,还没有文献对OFBNLF模式的安全性进行分析或证明,也没有文献对其软件实现进行评估.本文对OFBNLF模式的安全性分析进行了研究,在给出OFBNLF模式的在线加密描述的基础上,采用做游戏(game-playing)的技术,第一次证明了OFBNLF模式在逐分组选择明文攻击不可区分(BWIND-CPA)模型下的安全性.鉴于之前对BW-IND-CPA模型的形式定义并没有对一般的加密模式进行在线的形式化处理,本文在给出在线加密形式定义的基础上,重新对BW-IND-CPA模型进行了定义.同时还对OFBNLF软件实现效率做了评估,并与国家标准中其他的加密模式在安全性和软件实现效率方面分别进行了对比.