NUSH分组密码的线性密码分析
文献类型:期刊论文
| 作者 | 吴文玲 ; 冯登国 |
| 刊名 | 中国科学E辑
![]() |
| 出版日期 | 2002 |
| 卷号 | 32期号:6 |
| 关键词 | 分组密码 线性密码分析 线性逼近 密钥 概率 |
| ISSN号 | 1006-9275 |
| 中文摘要 | NUSH是NESSIE公布的17个候选分组密码之一.对不同分组长度和密钥规模的NUSH进行了线性密码分析,每一种攻击的复杂度δ由它所需的数据复杂度ε和处理复杂度η组成,记为δ=(ε,η).对于分组长度为64 bit的NUSH,当密钥为128 bit时,3种攻击的复杂度分别为(258,2124)、(260,278)和(262,255);当密钥为192 bit时,3种攻击的复杂度分别为(258,2157)、(260,296)和(262,258);当密钥为256 bit时,3种攻击的复杂度分别为(258,2125)、(260,278)和(262,253).对于分组长度为128 bit的NUSH,当密钥为128bit时,3种攻击的复杂度分别为(2122,295)、(2124,257)和(2126,252);当密钥为192 bit时,3种攻击的复杂度分别为(2122,2142)、(2124,275)和(2126,258);当密钥为256 bit时,3种攻击的复杂度分别为(2122,2168)、(1224,281)和(2126,264).对于分组长度为256 bit的NUSH,当密钥为128 bit时,两种攻击的复杂度分别为(2252,2122)和(2254,2119);当密钥为192 bit时,两种攻击的复杂度分别为(2252,2181)和(2254,2177);当密钥为256 bit时,两种攻击的复杂度分别为(2252,2240)和(2254,2219).这些结果显示NUSH对线性密码分析是不免疫的,而且密钥规模的增大不能保证安全性的提高. |
| 语种 | 中文 |
| 公开日期 | 2010-05-27 |
| 源URL | [http://124.16.136.157/handle/311060/2056] ![]() |
| 专题 | 软件研究所_信息安全国家重点实验室_期刊论文 |
| 推荐引用方式 GB/T 7714 | 吴文玲,冯登国. NUSH分组密码的线性密码分析[J]. 中国科学E辑,2002,32(6). |
| APA | 吴文玲,&冯登国.(2002).NUSH分组密码的线性密码分析.中国科学E辑,32(6). |
| MLA | 吴文玲,et al."NUSH分组密码的线性密码分析".中国科学E辑 32.6(2002). |
入库方式: OAI收割
来源:软件研究所
浏览0
下载0
收藏0
其他版本
除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。

