×

对Cobra-H64和Cobra-H128的相关密钥差异攻击。 (英语) 兹比尔1122.94384

Smart,Nigel P.(编辑),《密码学与编码》。2005年12月19日至21日,第十届IMA国际会议,英国Cirencester。诉讼程序。柏林:施普林格出版社(ISBN 3-540-30276-X/pbk)。计算机科学课堂讲稿3796201-219(2005)。
摘要:Cobra-H64和Cobra-H128使用数据相关置换作为主要加密原语,分别是64位和128位迭代块密码,具有128位和256位密钥。由于这些密码使用非常简单的密钥调度和控制置换(CP)进行快速硬件加密,因此它们适用于需要高速网络的无线通信网络。实际上,这些密码比无线协议安全层中使用的其他密码(Wap、OMA、UMTS、IEEE 802.11等)具有更好的硬件性能。然而,在本文中,我们表明Cobra-H64和Cobra-H128容易受到相关的密钥差分攻击。我们首先描述了如何以高概率构造Cobra-H64和Cobra-H128的全轮相关密钥差分特征,然后利用它们攻击复杂度为(2^{15.5})的全轮Cobra-H54和复杂度为2 ^{44}的Cobra-H28。
关于整个系列,请参见[邮编1098.94004]。

MSC公司:

94A60 密码学

软件:

COBRA公司
PDF格式BibTeX公司 XML格式引用
全文: 内政部