-
题名整数剩余类环上的截位序列还原研究
- 1
-
-
作者
杨建斌
朱宣勇
-
机构
信息工程大学数学工程与先进计算国家重点实验室
-
出处
《密码学报》
CSCD
2017年第2期133-150,共18页
-
基金
国家863计划重点项目(2015AA01A708)
国家自然科学基金项目(61170235)
-
文摘
整数剩余类环上线性递归序列(简称环上序列)是一类重要的伪随机序列,在密码学中有广泛的应用.截取环上序列的部分比特序列得到的截位序列是其常见的应用形式.环上截位序列还原问题,即由截位序列还原整体序列,是环上序列安全性评估的重要研究课题.设m是奇素数或不同奇素数之积,f(x)是Z/(m)上的n次本原多项式,a是由f(x)生成的本原序列,若已知序列a的最低l比特序列,序列元素个数为d,如何还原整体序列?将问题转化为格上的最近向量的计算问题,进一步证明:对于截位比特个数大于等于2,截位序列元素个数d大于等于O((n+1)logm/-1)在无穷范数的度量下,如果能够计算d+n维格上的最近向量,则可以以1-1/m的概率还原整体序列.以ZUC密码标准的驱动序列进行实验,由长度大约100拍的6比特截位序列,可以还原出整体序列,恢复未知的25比特序列.根据5比特的截位序列,若已知序列元素个数达到150左右,能够成功还原的实验次数超过一半.对截位比特个数等于2的情形,当本原多项式的次数小于4时,Z/(2^(31)-1)和Z/(2^(32)-1)上的本原序列可以由最低2比特截位序列还原整体序列.
-
关键词
线性递归序列
整数剩余类环
截位序列
序列还原
最近向量问题
-
Keywords
linear recurring sequences
integer residue rings
truncated sequences
reconstruction of sequences
closest vector problem
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名未知系数的二阶线性同余发生器截位还原
- 2
-
-
作者
孙宏宇
朱宣勇
郑群雄
-
机构
中国人民解放军战略支援部队信息工程大学
中国科学院信息工程研究所信息安全国家重点实验室
-
出处
《密码学报》
CSCD
2019年第4期496-511,共16页
-
基金
国家自然科学基金(61872383,61402524,61602510)
中国科协青年托举工程(2016QNRC001)
+1 种基金
博士后创新人才支持计划(BX201600188)
博士后面上资助项目(2017M611035)~~
-
文摘
同余发生器的可预测性问题,即能否由一段截位序列还原发生器的参数和初态,进而准确预测后面的序列,是评估发生器安全性的重要研究课题.本文研究在模数m=2^k已知,系数a;b未知的条件下,二阶线性同余发生器xi+2=axi+1+bximodm的可预测性问题.我们给出一个基于格基约化算法的方法,可以在已知一段连续的高位s比特截位序列的条件下,还原系数a;b和初态x0;x1,实现对序列的预测.实验结果表明,当模数m=2^32,发生器生成的序列为整数剩余类环Z/mZ上的二阶本原序列时,可以由140拍连续的高位6比特截位序列还原系数a;b和初态x0;x1.本文从逆向还原的角度探究二阶线性同余发生器的抗预测能力,旨在为其在密码上的应用提供参考和指导.
-
关键词
二阶线性同余发生器
截位序列
序列预测
格基约化算法
-
Keywords
second-order linear congruential generator
truncated sequences
sequence prediction
lattice reduction algorithm
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名二次指数发生器截位序列的密码分析
- 3
-
-
作者
赵耀东
戚文峰
-
机构
郑州信息工程大学信息工程学院应用数学系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第17期17-19,共3页
-
基金
国家自然科学基金(60373092)
-
文摘
二次指数发生器是一种广泛使用的伪随机数发生器。该文指出在已知移位b和模数p的条件下,若已知连续的w_n满足|u_n-w_n|是一个很小的数时,在多数情况下可以恢复出二次指数发生器的乘子a。说明了若已知连续的w_n满足|u_n-w_n|是一个很小的数时,在多数情况下可以恢复出二次指数发生器的乘子a和移位b。结论显示了将二次指数发生器直接应用于密码学必须十分慎重。
-
关键词
二次指数发生器
密码分析
格攻击
截位序列
-
Keywords
quadratic generator
cryptanalysis
lattice attack
truncated sequences
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于格基约化算法的环上截位序列还原
- 4
-
-
作者
杨建斌
朱宣勇
-
机构
数学与先进计算国家重点实验室
-
出处
《信息工程大学学报》
2017年第4期442-447,共6页
-
基金
国家自然科学基金资助项目(61170235)
-
文摘
研究由序列a-的最低l比特序列还原整体序列的问题。将该问题转化为使用格基约化算法求解线性同余方程组的问题。实验结果表明,对ZUC密码算法的驱动序列,即对于■/(2^(31)-1)上的16阶本原序列,当已知整体序列的最低8比特序列,长度为110拍,则可以还原整体序列。
-
关键词
线性递归序列$整数剩余类环
截位序列$序列还原
格基约化算法
-
Keywords
linear recurring sequence
integer residue ring
truncated sequence
reconstruction of sequence
lattice basis reduction algorithm
-
分类号
TN918.1
[电子电信—通信与信息系统]
-