×

Hitag2流密码的立方体密码分析。 (英语) Zbl 1307.94102号

Lin,Dongdai(编辑)等人,《密码学与网络安全》。第十届国际会议,CANS 2011,中国三亚,2011年12月10-12日。诉讼程序。柏林:施普林格出版社(ISBN 978-3-642-25512-0/pbk)。计算机科学课堂讲稿7092,15-25(2011)。
摘要:Hitag2是一种基于LFSR的轻量级流密码,具有48位密钥和48位内部状态。作为许多Mifare Classic RFID产品中使用的Crypto-1密码的更安全版本,Hitag2被许多汽车制造商用于远程解锁车门。到目前为止,除了暴力攻击之外,只有一次对该密码的密码分析是由N.T.考特瓦,S.奥尼尔J.-J.奎斯隆特[信息安全,Lect.Notes Compute.Sci.5735,167–176(2009;Zbl 1307.94050号)]几小时内,一名SAT解析器破解了Hitag2。然而,在他们的工作中几乎没有给出理论分析和解释。本文表明,初始化向量存在许多低维立方体,因此Hitag2对相应初始化向量的输出之和是密钥位中的线性表达式,因此,提出了对Hitag2的高效黑白混合立方体攻击。我们的攻击实验表明,密码在PC上可以在一分钟内破解。攻击分为三个阶段:提取32位密钥的黑盒攻击、获取其他几个密钥位的白盒攻击和对剩余密钥位的暴力搜索。
关于整个系列,请参见[Zbl 1232.68010号].

MSC公司:

94A60型 密码学

软件:

HiTag2标签
PDF格式BibTeX公司 XML格式引用
全文: 内政部