基于密钥编排故障的SMS4算法的差分故障分析

TP309; 提出并讨论了一种针对SMS4密钥编排方案的差分故障攻击方法.该方法采用面向字节的随机故障模型,通过在SMS4算法的密钥编排方案中导入故障,仅需要8个错误密文即可恢复SMS4算法的128bit原始密钥.数学分析和实验结果表明,该方法不仅扩展了故障诱导的攻击范围,而且提高了故障诱导的攻击成功率,减少了错误密文数,为故障攻击其他分组密码提供了一种通用的分析手段....

Full description

Saved in:
Bibliographic Details
Published in通信学报 Vol. 29; no. 10; pp. 135 - 142
Main Authors 李玮, 谷大武
Format Journal Article
LanguageChinese
Published 上海交通大学计算机科学与工程系,上海,200240 2008
Subjects
Online AccessGet full text

Cover

Loading…
More Information
Summary:TP309; 提出并讨论了一种针对SMS4密钥编排方案的差分故障攻击方法.该方法采用面向字节的随机故障模型,通过在SMS4算法的密钥编排方案中导入故障,仅需要8个错误密文即可恢复SMS4算法的128bit原始密钥.数学分析和实验结果表明,该方法不仅扩展了故障诱导的攻击范围,而且提高了故障诱导的攻击成功率,减少了错误密文数,为故障攻击其他分组密码提供了一种通用的分析手段.
ISSN:1000-436X
DOI:10.3321/j.issn:1000-436X.2008.10.020