首页 | 本学科首页   官方微博 | 高级检索  
     

SMS4密码算法的差分故障攻击
引用本文:张蕾,吴文玲.SMS4密码算法的差分故障攻击[J].计算机学报,2006,29(9):1596-1602.
作者姓名:张蕾  吴文玲
作者单位:1. 中国科学院研究生院信息安全国家重点实验室,北京,100049
2. 中国科学院软件研究所信息安全国家重点实验室,北京,100080
基金项目:国家自然科学基金;国家重点基础研究发展计划(973计划)
摘    要:SMS4是用于WAPI的分组密码算法,是国内官方公布的第一个商用密码算法.由于公布时间不长,关于它的安全性研究尚没有公开结果发表.该文研究SMS4密码算法对差分故障攻击的安全性.攻击采用面向字节的随机故障模型,并且结合了差分分析技术.该攻击方法理论上仅需要32个错误密文就可以完全恢复出SMS4的128比特种子密钥.因为实际中故障发生的字节位置是不可能完全平均的,所以实际攻击所需错误密文数将略大于理论值;文中的实验结果也验证了这一事实,恢复SMS4的128bit种子密钥平均大约需要47个错误密文.文章结果显示SMS4对差分故障攻击是脆弱的.为了避免这类攻击,建议用户对加密设备进行保护,阻止攻击者对其进行故障诱导.

关 键 词:SMS4密码算法  差分分析  差分故障攻击  故障模型  差分表
收稿时间:2006-03-28
修稿时间:2006-03-282006-06-06

Differential Fault Analysis on SMS4
ZHANG Lei,WU Wen-Ling.Differential Fault Analysis on SMS4[J].Chinese Journal of Computers,2006,29(9):1596-1602.
Authors:ZHANG Lei  WU Wen-Ling
Affiliation:State Key Laboratory of Information Security, Institute of Software, Chinese Academy of Sciences, Beijing 100080; State Key Laboratory of Information Security, Graduate University of Chinese Academy of Sciences, Beijing 100049
Abstract:
Keywords:SMS4  differential analysis  differential fault attack  fault model  difference distri bution table
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号