1 / 55
文档名称:

KATAN算法相关密钥的条件差分分析.pdf

格式:pdf   页数:55页
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

KATAN算法相关密钥的条件差分分析.pdf

上传人:hnet653 2015/11/4 文件大小:0 KB

下载得到文件列表

KATAN算法相关密钥的条件差分分析.pdf

相关文档

文档介绍

文档介绍:期:啤论文作者签名:立啤导师签名』醛妇盗彝原创性声明关于学位论文使用授权的声明本人郑重声明:所呈交的学位论文,是本人在导师的指导下,独立进行研究所取得的成果。除文中已经注明引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写过的科研成果。对本文的研究作出重要贡献的个人和集体,均已在文中以明确方式标明。本声明的法律责任由本人承担。论文作者签名:本人完全了解山东大学有关保留、使用学位论文的规定,同意学校保留或向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅;本人授权山东大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或其他复制手段保存论文和汇编本学位论文。C苈畚脑诮饷芎笥ψ袷卮斯娑日
目录中文摘要⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯英文摘要⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..符号说明⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯第一章引言⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..§密码学及分组密码算法简介⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.§课题研究意义及结果⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..§论文组织结构⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯第二章盗兴惴ń樯芗鞍踩苑治觥盗兴惴ń樯堋盗兴惴ǖ陌踩苑治觥第三章相关密钥的差分分析简介⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..§相关密钥攻击和差分分析的原理⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯§基于奶跫罘址治觥§.訬为基础的密码算法⋯⋯⋯⋯⋯⋯⋯⋯⋯..§.际跫捌浞掷唷弧第四章惴ㄏ喙孛茉康奶跫罘址治觥喙孛茉康奶跫罘址治觥跫罘致肪端阉鳌米畛げ罘致废卟虏饷茉俊§.丛佣确治觥山东大学硕士学位论文§§.一
山东大学硕士学位论文跫罘致肪端阉鳌米畛げ罘致废卟虏饷茉俊§.丛佣确治觥喙孛茉康奶跫罘址治觥第五章总结与展望⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯参考文献⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..附录⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.致谢⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.§.§
⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯!⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯⋯⋯⋯⋯⋯..⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯山东大学硕士学位论文§§.狵——!
⋯⋯.⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..山东大学硕士学位论文§.§................................................................
喙孛茉康奶跫罘址治山东大学数学学院山东大学密码技术与信息安全教育部重点实验室摘要苈胨惴ㄊ且苑窍咝苑蠢∫莆患拇嫫魑;〉姆肿槊苈胨惴ǎ上。盗蟹肿槊苈胨惴ǚ治H啵篕朋队,覰和虹U馊鏊惴ㄊ褂孟嗤拿茉可伤惴ǎ数。在盗兴惴ㄖ校怂惴ㄖ魈迨褂梅窍咝苑蠢∫莆患拇嫫外,值穆旨剖魇褂玫氖级的线性反馈移位寄存器,而密钥生成算法是采用级的线性反馈移位寄存器,将比特密钥置入移存器,反馈多项本论文主要利用了蛆、算法的密钥生成算法的特性,思路如下:第一步,搜索一条密钥差分路线,从而确定主密钥的密钥差分沟迷趓轮第二步,从执δ嫱疲ü刂泼魑暮兔茉康南喙靥跫慈范魑姆肿的明文差分沟妹茉恳氲牟罘謆可以被明文差分抵消。这将确定一条明第三步,在逆推过程中,确定第二步中差分特征需要满足的条件。从而于覰来说,正是通过这些控制条件可以使前轮的差分以母怕释过,之后差分进行扩散时,可以使差分优势保持到更长的轮数。第四步,由明文和密钥的约束条件得到的有效明文的样本空间进行差分路线搜索测试,寻找密文差分中,差分优势可以被检测到的最长的轮数。山东大学硕士学位论文最初发表在钥长度均为比特,加密轮数都是郑⑶沂褂孟嗤姆窍咝院式为级的本原多项式,每轮级移位寄存器运动两拍,来获得每轮对应的两比特子密钥。之后的尽量长的轮数,密钥不引入差分。文的高概率的差分路线。得到一个有效明文的样本空间和一些明文与密钥的关系约束条件。对第五步,通过测试之后若干轮的轮子密钥对最长差分路径的概率分布是否影刘爱森
将糖玁的攻击轮数从轮增帧⒛壳埃琄舡惴ㄏ喙孛茉康牟罘止セ鞯墓首詈媒峁墓セ髀响,来增加攻击轮数,获得更多的子密钥。因为箜鶱系列算法的密钥生成算法是相同的,都是将贺疤刂髅茉置入级的线性反馈移位寄存器,线性反馈移位寄存器的反馈多项式为级的本原多项式,这样,线性反馈移位寄存器产生的序列为小蛄校芷为,没有长度大于的游程,长度为的‘纬逃星医鲇个,长度为的‘纬痰母鍪星医鲇个,长度为挠纬套苁“个,其中‘纬毯汀’游程各占一半。因为每一轮加密使用的密钥为两比特,这样我们可以利用唯一的一个长度