-
题名流密码算法Grain的立方攻击
被引量:12
- 1
-
-
作者
宋海欣
范修斌
武传坤
冯登国
-
机构
中国科学院软件研究所信息安全国家重点实验室
中国科学院研究生院
-
出处
《软件学报》
EI
CSCD
北大核心
2012年第1期171-176,共6页
-
基金
国家自然科学基金(60833008
60902024)
-
文摘
Dinur和Shamir在2009年欧洲密码年会上提出了立方攻击的密码分析方法.Grain算法是欧洲序列密码工程eSTREAM最终入选的3个面向硬件实现的流密码算法之一,该算法密钥长度为80比特,初始向量(initialvector,简称IV)长度为64比特,算法分为初始化过程和密钥流产生过程,初始化过程空跑160拍.利用立方攻击方法对Grain算法进行了分析,在选择IV攻击条件下,若算法初始化过程空跑70拍,则可恢复15比特密钥,并找到了关于另外23比特密钥的4个线性表达式;若算法初始化过程空跑75拍,则可恢复1比特密钥.
-
关键词
estream工程
流密码算法
GRAIN
立方攻击
密钥恢复
-
Keywords
estream project
stream cipher
Grain
cube attack
key recovery
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-