广义Feistel网络的相关密钥分析
1. 相关密钥分布集的三个重要属性
在分析广义Feistel网络的安全性时,我们关注相关密钥分布(RKD)集的三个关键属性,它们对于确保系统的安全性至关重要。
-
输出不可预测性(UP) :攻击者A针对RKD集Φ的输出不可预测性优势定义为:
[Adv_{Φ}^{up}(A) := Pr\left[\exists(\varphi, K^ ) \in L_1 \times L_2 \text{ s.t. } \varphi(K) = K^ : K \leftarrow \$ K; (L_1, L_2) \leftarrow A \right]]
该优势衡量了攻击者能够找到相关密钥变换使密钥达到特定值的可能性,我们希望这个概率足够小,以保证密钥的不可预测性。 -
无爪性(CF) :攻击者A针对RKD集Φ的无爪性优势定义为:
[Adv_{Φ}^{cf}(A) := Pr\left[\exists\varphi_1, \varphi_2 \in L \text{ s.t. } \varphi_1(K) = \varphi_2(K) \land \varphi_1 \neq \varphi_2 : K \leftarrow \$ K; L \leftarrow A \right]]
无爪性确保了不同的密钥变换不会产生相同的结果,防止攻击者利用这种碰撞进行攻击。 -
无交换性(SF) :当主密钥为向量$K =
广义Feistel网络相关密钥分析
超级会员免费看
订阅专栏 解锁全文
29

被折叠的 条评论
为什么被折叠?



