2014, 36(4): 828-833.
doi: 10.3724/SP.J.1146.2013.00870
刊出日期:2014-04-19
该文深入研究了Lai-Massey结构的伪随机特性。首先,证明了基于仿射几乎正形置换设计的3轮Lai- Massey模型并不具有伪随机特性,给出了Lai-Massey结构设计者所得结论的一个反例。其次,证明了双射为任意正形置换时,至少3轮Lai-Massey结构才具有伪随机特性;证明了双射为仿射正形置换时,至少4轮的Lai-Massey结构才具有超伪随机特性。结论表明,为构造伪随机特性更好的Lai-Massey结构实例,双射最好设计为非线性的正形置换或几乎正形置换。
2013, 35(10): 2536-2540.
doi: 10.3724/SP.J.1146.2012.01574
刊出日期:2013-10-19
Vaudenay(1999)从伪随机性的角度出发,证明了Lai-Massey模型中的变换应设计为正型置换或几乎正型置换。该文从抗差分攻击和线性攻击的角度重新考察了Lai-Massey模型双射的设计问题。证明了基于任意有限交换群设计的Lai-Massey模型,如果变换设计为该群上的仿射变换,则必须为正型置换,否则该算法将分别存在概率为1的差分对应和线性逼近,结论表明仿射的几乎正型置换并不适用于Lai-Massey模型的设计。此外,该文借助有限群的特征标引入了一种新的线性逼近方式,收集和刻画了一般有限交换群上Lai-Massey模型输入和输出的线性逼近关系。
2018, 40(12): 2986-2991.
doi: 10.11999/JEIT180196
刊出日期:2018-12-01
Lai-Massey结构是由IDEA算法发展而来的一个分组密码结构,FOX系列密码算法是该密码结构的代表。该文从差分概率关于独立等概轮密钥的平均概率上界和给定起点和终点的线性链的平均概率上界两个角度出发,研究Lai-Massey 结构的差分和线性可证明安全性。该文证明了2轮Lai-Massey结构的非平凡差分对应关于独立等概的轮密钥的平均概率 $ \le p{}_{\max }$ ;证明了当Lai-Massey 结构的F函数是正型置换时,轮数 $r \ge 3$ 的非平凡差分对应关于独立等概的轮密钥的平均概率 $ \le p_{\max }^2$ 。针对给定起点和终点的线性链的平均概率上界,该文也获得了类似的结论。
2005, 27(9): 1412-1415.
刊出日期:2005-09-19
该文指出Hong(2001)在多速率运动模型中关于过程噪声的一处错误,提高了多速率运动模型状态估计效果,并在此基础上建立了多帧概率数据关联算法.在确定多帧量测数据有效回波时,提出双重门限方法,有效减少了多帧概率数据关联算法的计算量.最后针对各种杂波密度情况对多帧量测数据概率数据关联算法的性能进行了分析.
2007, 29(1): 201-204.
doi: 10.3724/SP.J.1146.2005.00574
刊出日期:2007-01-19
通过对Xu(2004)和Zhang(2004)提出的两种环签名方案进行分析,指出了这两种环签名方案都容易受到群成员改变攻击(group-changing attack),并给出了攻击方法;另外,Zhang的方案还容易受到多已知签名存在伪造(multiple-known-signature existential forgery)攻击。为防范这两种攻击,对这两种环签名方案进行了改进,改进后的方案在最强的安全模型(Joseph, 2004提出)中仍是安全的。
2009, 31(7): 1732-1735.
doi: 10.3724/SP.J.1146.2008.00928
刊出日期:2009-07-19
关键词:
环签名;密码分析;可转换性
通过对Zhang-Liu-He (2006),Gan-Chen (2004)和Wang-Zhang-Ma (2007)提出的可转换环签名方案进行分析,指出了这几个可转换环签名方案存在可转换性攻击或不可否认性攻击,即,环中的任何成员都能宣称自己是实际签名者或冒充别的成员进行环签名。为防范这两种攻击,对这几个可转换环签名方案进行了改进,改进后的方案满足可转换环签名的安全性要求。
2009, 31(3): 740-744.
doi: 10.3724/SP.J.1146.2007.01562
刊出日期:2009-03-19
Wang Xiaoyun等(2005)给出了MD5能产生碰撞的一个充分条件集,并首次成功对MD5进行了碰撞攻击。Yuto Nakano等(2006)指出上述充分条件集中有16个条件是冗余的,并给出了其中14个条件冗余的原因。Liang Jie和Lai Xuejia(2005)指出Wang Xiaoyun等给出的充分条件集并非总能产生碰撞,并增加新的条件使之总能产生碰撞,同时提出了一个新的碰撞攻击算法。本文证明了Yuto Nakano等给出的16个冗余条件中有两个并不冗余,且Liang Jie和Lai Xuejia增加的新条件中有两个是冗余的,指出Liang Jie和Lai Xuejia的碰撞攻击算法在消息修改时忽视了被修改条件之间的制约性,因而未必总能产生碰撞,本文对此进行了修正,给出新的充分条件集,并通过实验验证了该充分条件集总能产生碰撞。
2019, 41(9): 2280-2286.
doi: 10.11999/JEIT180925
刊出日期:2019-09-10
针对离散时间混沌动力学系统,该文提出一种基于矩阵特征值以及特征向量配置Lyapunov指数为正的新算法。计算离散受控矩阵的特征值以及特征向量,设计一类具有正Lyapunov指数的通用控制器,理论证明系统轨道的有界性和Lyapunov指数的有限性。对线性反馈算子以及微扰反馈算子进行数值仿真分析,验证了算法的正确性、通用性和有效性。性能评估表明,与Chen-Lai算法相比,该方法可以构建较低计算复杂度的混沌系统,并且运行时间较短,其输出序列也具有较强的随机性,实现了无退化、无兼并的离散混沌系统。
2015, 37(2): 417-422.
doi: 10.11999/JEIT140373
刊出日期:2015-02-19
FOX系列算法是一类基于Lai-Massey模型设计的分组密码算法。该文首先评估低轮FOX64算法抵抗零相关线性分析的能力,给出4轮FOX64算法的零相关线性区分器。然后,利用零相关线性区分器与积分区分器的关系,首次得到4轮FOX64算法的积分区分器。最后,利用积分区分器分析5, 6, 7, 8轮FOX64算法,攻击的时间复杂度分别约为252.7, 2116.7, 2180.7, 2244.7次加密,数据复杂度为250个选择明文。该文首次给出攻击8轮FOX64/256时间复杂度小于穷举攻击的有效攻击。
2020, 42(2): 327-332.
doi: 10.11999/JEIT190685
刊出日期:2020-02-19
由于基于最坏情况困难假设等优点,基于格的密码被认为是最具前景的抗量子密码研究方向。作为格密码的常用的两个主要困难问题之一,含错学习(LWE)问题被广泛用于密码算法的设计。为了提高格密码算法的性能,Zhang等人(2019)提出了非对称含错学习问题,该文将从理论上详细研究非对称含错学习问题和标准含错学习问题关系,并证明在特定错误分布下非对称含错学习问题和含错学习问题是多项式时间等价的,从而为基于非对称含错学习问题设计安全的格密码算法奠定了理论基础。
- 首页
- 上一页
- 1
- 2
- 下一页
- 末页
- 共:2页