NUSH分组密码的线性密码分析

来源 :中国科学E辑 | 被引量 : 0次 | 上传用户:mucao_xkhl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
NUSH是NESSIE公布的17个候选分组密码之一.对不同分组长度和密钥规模的NUSH进行了线性密码分析,每一种攻击的复杂度δ由它所需的数据复杂度ε和处理复杂度η组成,记为δ=(ε,η).对于分组长度为64 bit的NUSH,当密钥为128 bit时,3种攻击的复杂度分别为(258,2124)、(260,278)和(262,255);当密钥为192 bit时,3种攻击的复杂度分别为(258,2157)、(260,296)和(262,258);当密钥为256 bit时,3种攻击的复杂度分别为(258,2125)、(260,278)和(253,253).对于分组长度为128 bit的NUSH,当密钥为128bit时,3种攻击的复杂度分别为(2122,295)、(2124,257)和(2126,252);当密钥为192 bit时,3种攻击的复杂度分别为(2122,2142)、(2124,275)和(2126,258);当密钥为256 bit时,3种攻击的复杂度分别为(2122,2168)、(2124,281)和(2126,264).对于分组长度为256 bit的NUSH,当密钥为128 bit时,两种攻击的复杂度分别为(2252,2122)和(2254,2119);当密钥为192bit时,两种攻击的复杂度分别为(2252,2181)和(2254,2177);当密钥为256 bit时,两种攻击的复杂度分别为(2252,2240)和(2219,2219).这些结果显示NUSH对线性密码分析是不免疫的,而且密钥规模的增大不能保证安全性的提高.
其他文献
对一类奇异两点边值问题,在很一般的条件下,证明了摄动问题的可解性与一类全连续映象不动点的存在性是等价的,并且给出了摄动问题的可解性与原问题的可解性之间的关系.
期刊
广西扶绥县岩溶堆积型铝土矿是我院新发现的一处矿产地,铝土矿体具规模大,资源量丰富,洼地开阔,易于开采的特点.矿体地质特征和成矿模式与已发现并开采的平果、靖西铝土矿相
为探究吕家坨井田地质构造格局,根据钻孔勘探资料,采用分形理论和趋势面分析方法,研究了井田7
期刊
本文针对一类分解的刚性大系统提出一种并行组合方法(PCM).该方法将系统分割的并行化方法与方法分割的并行化方法相结合,采用并行显式Runge-Kutta(RK)方法求解非刚性子系统,
期刊
我把初恋女友莉莉的照片镶在相架中,放在床边小桌上,虽然我故意没有给她回信,但每次默默看着照片,我都在心里说:“我一定会做出成绩给你看……”rn为了证明给初恋女友看,不仅
科学合理的工程项目成本管理,可以最大限度的提高建筑企业经济效益,为企业的发展壮大奠定坚实的基础.本文从分析施工企业成本管理工作中存在的不足之处入手,探讨如何加强并提
本文研究协方差的二次型估计的容许性,在平方损失下,我们给出了一个二次型估计在二次型估计类中是协方差的容许估计的充要条件