吴文玲 作品数:123 被引量:521 H指数:12 供职机构: 中国科学院软件研究所 更多>> 发文基金: 国家自然科学基金 国家重点基础研究发展计划 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 理学 更多>>
MIBS分组密码的改进积分攻击 2023年 MIBS算法是由Izadi等人在CANS 2009上提出的一个轻量级分组密码算法,整体采用Feistel结构,轮函数使用SP结构,分组长度为64 b,包含MIBS-64和MIBS-80这2个版本,适用于资源受限的环境,例如RFID(radio frequency identification)标签.研究MIBS算法针对积分攻击的安全性.首先,针对该算法的密钥编排算法,利用密钥搭桥技术,分别得到了MIBS-64和MIBS-80的轮密钥的相关性质.其次,利用基于MILP(mixed integer linear programming)的比特可分性的自动化建模搜索方法,构造了MIBS的8轮和9轮积分区分器.然后,基于8轮积分区分器,给出了12轮MIBS-64的密钥恢复攻击,数据复杂度为2^(60),时间复杂度为2^(63.42);最后,基于9轮积分区分器,给出了14轮MIBS-64的密钥恢复攻击,数据复杂度为2^(63),时间复杂度为2^(66).这是目前对MIBS-64和MIBS-80轮数最长的积分攻击. 毛永霞 吴文玲 张丽关键词:密钥恢复 关于LZ序列的线性复杂度 1996年 文献[1]中提出了一类性能优越的伪随机序列;本文讨论此类序列的线性复杂度。 吴文玲 卫鸿儒关键词:伪随机序列 线性复杂度 一个优化的分组密码的工作模式 2006年 作为基本工作模式OFB具有流密码的特点,它允许明文的分组单位长度小于分组密码的长度,从而可适应用户数据格式的需要。但当分组单位长度远远小于分组密码的长度时,此模式使用分组密码的效率不高。因为不管加密多短的明文块,每加密一块都要使用一次分组密码。为了提高其效率,引进了计数器和缓冲器,使分组密码的输出得到全部使用。同时为了增强安全性,改进了OFB模式的反馈输入方式,使得在P.Rogaway等人给出的强安全性定义(priv)下是可证明安全的,并用M.Bellare和V.Shoup的玩游戏的方法给出了一个自然、通俗易懂的证明。 温凤桐 吴文玲 温巧燕关键词:密码学 可证明安全性 不可能差分密码分析研究进展 被引量:14 2008年 不可能差分分析作为差分分析的一种变体,是一种简单有效的密码分析方法,也是目前最常用的密码分析方法之一.该方法一经提出就得到了广泛应用,被用于分析大量的算法和密码结构.尤其是近年来对AES的攻击,得到了一系列非常好的攻击结果,使得不可能差分分析已成为对AES最有效的攻击方法之一.系统介绍了不可能差分分析的原理、常用技巧和攻击方法,并总结了目前的研究现状和已取得的攻击结果.最后,分析了不可能差分攻击的优缺点及其在设计和分析分组密码方面的作用. 吴文玲 张蕾一种G1类S盒构造方法及其电路 本发明公开了一种G1类S盒构造方法及其电路,属于通信技术领域。本方法为:1)设x<Sub>0</Sub>x<Sub>1</Sub>x<Sub>2</Sub>x<Sub>3</Sub>为S盒的输入信息;对x<Sub>0</... 于晓丽 张蕾 吴文玲文献传递 关于有限序列的Z-L复杂度 1998年 讨论了有限序列的Z-L复杂度,得到了Nn3和NEn3的公式. 吴文玲 卫鸿儒关键词:本征函数 密码 SPN型密码的通用子空间迹分析 2023年 SPN结构是目前最广泛使用的一种分组密码整体结构,AES、ARIA等分组密码算法均采用此结构,对此类SPN型密码的安全性分析是密码分析中的一个研究热点.将子空间迹密码分析方法应用到典型二维SPN型密码和典型三维SPN型密码中,可分别得到其相应的子空间迹和基于子空间迹的通用性质,该性质与密钥、S盒以及列混淆矩阵的定义均无关,可具体描述为:针对一个状态可形式化为n×m二维数组的典型二维SPN型密码,属于类对角子空间同一陪集的所有明文经过5轮加密得到的密文中属于混淆子空间同一陪集的不同密文对数量一定为2^(n-1)的倍数;针对一个状态可形式化为l×n×m三维数组的典型三维SPN型密码,属于类对角子空间同一陪集的所有明文经过7轮加密得到的密文中属于混淆子空间同一陪集的不同密文对数量一定为2^(nl-1)的倍数.此外,不仅对该性质进行了证明,还在PHOTON算法的内部置换以及小规模版本Rijndael算法、3D算法、Saturnin算法上进行了实验验证,结果与该性质完全一致. 宋蝉 张蕾 吴文玲流密码代数攻击的研究现状及其展望 被引量:9 2006年 介绍了流密码代数攻击方法的基本原理及其实现方法,详细描述了对具有LFSR结构的密钥流生成器的代数分析手段,概括了现有的降低已得方程系统次数的有效方法,对整个代数攻击的计算复杂度的估计进行了全面的分析,最后对流密码代数攻击方法的研究前景进行了展望。 张龙 吴文玲 温巧燕关键词:密码学 流密码 代数攻击 CS-CIPHER两个变体的线性密码分析 被引量:4 2002年 CS CIPHER是NESSIE公布的 17个候选算法之一 ,它的分组长度为 6 4 比特 .本文对CS CIPHER的两个变体进行了线性密码分析 .对第一个变体的攻击成功率约为 78 5 % ,数据复杂度为 2 52 ,处理复杂度为 2 3 2 .对第二个变体的攻击成功率约为 78 5 % ,数据复杂度为 2 52 ,处理复杂度为 2 112 . 吴文玲 卿斯汉关键词:分组密码 线性密码分析 保密通信 EG序列的存在性 2000年 部分解决了EG序列的存在性问题。当长度n比较大时,E=1/2和E=1的EG序列是不存在的。对于其它的E,此类序列是否存在还有待研究。 吴文玲关键词:线性复杂度 流密码