找回密码
 注册
关于网站域名变更的通知
查看: 1264|回复: 1
打印 上一主题 下一主题

[毕业设计] 对288轮Trivium算法的线性分析

[复制链接]
  • TA的每日心情

    2019-11-20 15:22
  • 签到天数: 2 天

    [LV.1]初来乍到

    跳转到指定楼层
    1#
    发表于 2021-6-1 10:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

    EDA365欢迎您登录!

    您需要 登录 才可以下载或查看,没有帐号?注册

    x
    对288轮Trivium算法的线性分析

    9 V+ d; G( }: q2 j" t摘要:此前对288轮'Trivium算法线性分析的文章中,均将密钥视为随机且变化的值,这样对算法进行分析是存在问题的,攻击者实际上无法将得到的线性偏差用于对算法实施攻击.本文在选择TⅣ( Initialization Vector)攻击条件下,重新对288-轮Trivium算法进行了线性分析.由于将密钥比特作为未知的定值,因而由密钥比特组成的非线性项是定值,不会产生线性偏差,在选取10个特殊Ⅳ后,得到一个线性偏差为1.9E-6的线性逼近式.# ^" d7 N$ k; ~0 d0 t
    关键词:密码分析;线性分析;Trivium算法;线性偏差: e+ |: Z8 [' F, @3 r: `+ g2 R, j* e
    ! F/ m/ B6 m$ Q0 h2 C% M3 Y+ r* e
    游客,如果您要查看本帖隐藏内容请回复

    " E2 [$ |; z: ~0 }: g6 T# n3 v' X( M# I7 v8 m

    该用户从未签到

    2#
    发表于 2021-6-1 13:26 | 只看该作者
    对288轮Trivium算法的线性分析
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    关闭

    推荐内容上一条 /1 下一条

    EDA365公众号

    关于我们|手机版|EDA365电子论坛网 ( 粤ICP备18020198号-1 )

    GMT+8, 2025-8-17 21:50 , Processed in 0.125000 second(s), 26 queries , Gzip On.

    深圳市墨知创新科技有限公司

    地址:深圳市南山区科技生态园2栋A座805 电话:19926409050

    快速回复 返回顶部 返回列表