找回密码
 注册
关于网站域名变更的通知
查看: 1266|回复: 1
打印 上一主题 下一主题

[毕业设计] 对288轮Trivium算法的线性分析

[复制链接]
  • TA的每日心情

    2019-11-20 15:22
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1#
    发表于 2021-6-1 10:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

    EDA365欢迎您登录!

    您需要 登录 才可以下载或查看,没有帐号?注册

    x
    对288轮Trivium算法的线性分析

    : g" X; m5 k, ~5 T' ?6 ]# s6 m摘要:此前对288轮'Trivium算法线性分析的文章中,均将密钥视为随机且变化的值,这样对算法进行分析是存在问题的,攻击者实际上无法将得到的线性偏差用于对算法实施攻击.本文在选择TⅣ( Initialization Vector)攻击条件下,重新对288-轮Trivium算法进行了线性分析.由于将密钥比特作为未知的定值,因而由密钥比特组成的非线性项是定值,不会产生线性偏差,在选取10个特殊Ⅳ后,得到一个线性偏差为1.9E-6的线性逼近式.
    8 r1 G% w/ |9 y' a6 h关键词:密码分析;线性分析;Trivium算法;线性偏差
    1 z& ~; {: C; [+ a1 Y5 m! e  M2 g
    : i# M% R6 m% W# y) M. M- |8 Y
    游客,如果您要查看本帖隐藏内容请回复
    2 ~! Q" P3 y  x5 T' S( H

    , P9 I6 D  S% _

    该用户从未签到

    2#
    发表于 2021-6-1 13:26 | 只看该作者
    对288轮Trivium算法的线性分析
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    关闭

    推荐内容上一条 /1 下一条

    EDA365公众号

    关于我们|手机版|EDA365电子论坛网 ( 粤ICP备18020198号-1 )

    GMT+8, 2025-9-5 00:16 , Processed in 0.125000 second(s), 26 queries , Gzip On.

    深圳市墨知创新科技有限公司

    地址:深圳市南山区科技生态园2栋A座805 电话:19926409050

    快速回复 返回顶部 返回列表