《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 約減輪數輕量級密碼PFP的密鑰恢復分析
約減輪數輕量級密碼PFP的密鑰恢復分析
網絡安全與數據治理
劉健1,2,張巖1,黃丁韞3,王伊婷1,章濤1
1.中國電子科技集團公司第十五研究所信息產業信息安全測評中心; 2.清華大學 網絡科學與網絡空間研究院;3.北京電子科技學院 密碼科學與技術系
摘要: PFP算法是2017年提出的一種借鑒國際標準PRESENT算法設計的輕量級分組密碼。它基于FeistelSP結構設計,采用比特置換技術,在軟硬件實現效率方面較PRESENT算法更高。為評估其抗差分分析能力,基于已提出的25輪區分器,在區分器之前增加1輪,之后增加2輪,形成28輪的結構。通過分析新增3輪的結構特點,構造符合區分器的明文結構,優化密鑰猜測順序;并利用提前拋棄技術,首次實現了對PFP算法28輪的密鑰恢復,比現有的最高攻擊輪數27輪多1輪。整個攻擊的過程需要263個明文的數據量,時間復雜度約為257.2次28輪加密,與整體34輪相比,還剩17.4%的輪數(6輪)作為安全冗余,這表明目前PFP算法仍然有足夠的安全性。
中圖分類號:TP309.7文獻標識碼:ADOI:10.19358/j.issn.2097-1788.2025.10.006
引用格式:劉健,張巖,黃丁韞,等. 約減輪數輕量級密碼PFP的密鑰恢復分析[J].網絡安全與數據治理,2025,44(10):35-39.
Key-recovery analysis of reduced-round lightweight ciphers PFP
Liu Jian1,2,Zhang Yan 1,Huang Dingyun3,Wang Yiting1,Zhang Tao1
1. Information Industry Information Security Evaluation Center, The 15th Research Institute of China Electronics Technology Group Corporation; 2. Institute for Network Sciences and Cyberspace, Tsinghua University;3. Department of Cryptographic Science and Technology
Abstract: The PFP algorithm is a lightweight block cipher proposed in 2017 that draws design inspiration from the international standard PRESENT algorithm, featuring a Feistel-SP structure with bit permutation techniques to achieve higher software/hardware implementation efficiency than PRESENT. To evaluate its differential cryptanalysis resistance, this study extends a known 25-round distinguisher by adding 1 round before and 2 rounds after to construct a 28-round attack framework. Through analyzing the structural characteristics of these additional 3 rounds, we developed conforming plaintext structures, optimized key-guessing sequences, and employed early-abort techniques to achieve 28-round key-recovery attack on PFP for the first time,surpassing the previous 27-round record. The attack requires 263 plaintexts with computational complexity of approximately 257.2 28-round encryptions. Compared to the overall 34 rounds, there is still 17.4% (6 rounds) of safety redundancy, demonstrating PFP′s current sufficient security level.
Key words : lightweight block cipher; differential attack; plaintext structure; key recovery; earlyabort technique

引言

在當今數字化時代,隨著物聯網和嵌入式設備的廣泛應用[1],如何在體積小、能耗低、軟硬件計算資源受限[2]等環境中確保數據安全性,已經成為密碼研究的一個重要課題。輕量級分組密碼算法以其高效的加密速度和較低的資源占用,逐漸成為當今密碼領域的研究熱點。這些算法不僅在物聯網中得到了廣泛應用,還延伸至5G/6G通信、智能醫療、車聯網等高安全性和高實時性場景,進一步凸顯了其重要性和應用價值。

近年來,眾多輕量級密碼算法相繼被提出,如PRESENT、LBlock、ZORRO、PFP等[3-6]。與傳統的分組密碼算法相比,這些算法在設計時通常會降低復雜度以適應資源受限的環境,這可能導致其安全性下降,從而增加被攻擊的風險。因此,對輕量級分組密碼算法進行系統的安全性分析顯得尤為重要。分析成果既可以為密碼算法的應用提供參考,也可以為后續設計者提供相應的參考。對于分組密碼,目前有效的分析方法包括差分分析[7]、線性分析[8]、不可能差分分析[9]、中間相遇攻擊、積分分析等。其中,差分分析最早是由Biham等人[10]于1991年針對DES提出的,這種攻擊方法本質上是尋找密碼算法中的高概率差分特征以此構成相應差分路徑來恢復密鑰,并且其對具有迭代差分屬性的分組密碼是十分高效的。近年來,隨著計算技術的發展,許多基于數學工具的自動化搜索最優解技術逐漸成熟,如基于混合整數線性規劃(MILP)、基于布爾可滿足性問題(SAT/SMT)求解等。

在輕量級分組密碼中,PFP算法是2017年黃玉劃等人[6]提出的一種基于FeistelSP結構的輕量級分組密碼,其設計借鑒了國際標準PRESENT算法,但在軟硬件實現效率上超越了PRESENT算法。在設計者提出PFP算法之初,便通過差分分析、不可能差分分析、線性分析等方法對該算法進行了安全性評估。其中,對于差分分析設計者指出加密15輪時,PFP至少有53個活躍的S盒,并以此計算PFP算法的15輪差分概率為2-106,從而推斷該算法沒有明顯的 15輪差分特征;并且設計者也用他們找到的5輪不可能差分區分器,進行了6輪的不可能差分攻擊。然而,2020年沈璇等人[9]找到了7輪不可能差分區分器,并進行了9輪的攻擊;2023年李艷俊等人[11]找到PFP算法的4輪迭代差分路徑,從而構造了22輪的區分器,并實現了26輪的密鑰恢復攻擊。2024年陸金玉等人[12]建立了PFP算法的SMT模型,找到了20條概率為2-10的4輪迭代差分,并以此構造了25輪的差分路徑,基于該差分路徑實現了27輪的密鑰恢復攻擊。

本文在文獻[12]構造的25輪區分器基礎上,前面增加1輪,后面增加2輪,形成28輪簡化的加密算法。通過分析新增3輪的結構特點,進行了明文結構構造,并利用提前拋棄技術優化密鑰猜測過程,首次實現了對PFP算法28輪的密鑰恢復,整個攻擊的過程需要263個明文的數據量,時間復雜度約為257.2次28輪加密。表1給出了PFP算法現有攻擊結果比較。


本文詳細內容請下載:

http://www.jysgc.com/resource/share/2000006824


作者信息:

劉健1,2,張巖1,黃丁韞3,王伊婷1,章濤1

(1.中國電子科技集團公司第十五研究所信息產業信息安全測評中心,北京100083;

2.清華大學 網絡科學與網絡空間研究院,北京100084;

3.北京電子科技學院 密碼科學與技術系,北京100070)


subscribe.jpg

此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲免费高清| 久久婷婷蜜乳一本欲蜜臀| 欧美一区二区福利在线| 一本色道久久综合一区 | 国产精品永久| 欧美午夜大胆人体| 欧美日韩性生活视频| 欧美精品三区| 欧美精品在线一区二区| 欧美福利小视频| 欧美高清在线视频观看不卡| 免费久久久一本精品久久区| 麻豆精品视频在线| 久色成人在线| 牛牛国产精品| 欧美精品久久久久久久久老牛影院| 蜜臀久久99精品久久久画质超高清| 久久婷婷国产综合国色天香| 老司机一区二区| 欧美高潮视频| 欧美日韩久久精品| 国产精品久久午夜夜伦鲁鲁| 国产精品福利在线观看| 国产精品亚洲人在线观看| 国产精品系列在线| 国产丝袜一区二区| 国内外成人免费激情在线视频网站 | 亚洲一卡二卡三卡四卡五卡| 一区二区三区精品在线| 亚洲免费中文字幕| 欧美一级视频一区二区| 久久激情综合| 鲁鲁狠狠狠7777一区二区| 欧美大片免费看| 欧美亚洲第一页| 国产日本欧美一区二区三区| 黄色亚洲网站| 亚洲精品一区二区三区99| 一本久久a久久精品亚洲| 亚洲欧美日韩国产综合在线| 欧美伊人久久大香线蕉综合69| 亚洲高清不卡| 一本一本久久a久久精品牛牛影视| 亚洲校园激情| 久久精品道一区二区三区| 免费久久99精品国产自在现线| 欧美激情免费观看| 国产精品久久二区| 国产午夜一区二区三区| 亚洲风情亚aⅴ在线发布| 99re热精品| 欧美一级电影久久| 日韩亚洲精品在线| 性刺激综合网| 欧美成人激情视频免费观看| 欧美性视频网站| 黄色亚洲在线| 亚洲午夜伦理| 亚洲激情欧美激情| 亚洲欧美国产精品专区久久| 久久男人资源视频| 欧美午夜影院| 在线电影院国产精品| 一区二区三区视频观看| 久久国产精品久久久久久| 亚洲天堂av综合网| 久久综合九色综合欧美就去吻| 欧美色图一区二区三区| 国内精品写真在线观看| 一区二区三区福利| 久久精品国产成人| 亚洲一区黄色| 免费人成网站在线观看欧美高清| 国产精品毛片| 亚洲精品孕妇| 久久精品欧洲| 午夜精品国产精品大乳美女| 欧美国产大片| 黄网动漫久久久| 亚洲一区二区三区高清| 亚洲免费精彩视频| 久久久久久久97| 国产精品乱码妇女bbbb| 亚洲精品中文字幕有码专区| 久久成人精品| 午夜一级久久| 欧美午夜激情在线| 亚洲第一久久影院| 欧美在线免费看| 性欧美18~19sex高清播放| 欧美激情精品久久久六区热门| 黑人中文字幕一区二区三区| 亚洲欧美国产视频| 亚洲午夜久久久| 欧美激情1区2区3区| 精品动漫3d一区二区三区| 午夜精品久久久久久久久久久久久| 亚洲最新视频在线| 欧美激情麻豆| 在线精品视频一区二区三四| 欧美亚洲免费在线| 欧美一区二区三区啪啪| 国产精品久久久久久福利一牛影视 | 日韩亚洲不卡在线| 亚洲精品色婷婷福利天堂| 久久精品国产亚洲精品| 国产麻豆91精品| 亚洲一区二区三区在线看 | 久久一区二区三区国产精品| 国产麻豆午夜三级精品| 亚洲午夜精品一区二区三区他趣 | 猫咪成人在线观看| 国产一区二区三区网站| 午夜免费电影一区在线观看| 午夜精品久久久久久久久| 欧美亚一区二区| 在线中文字幕一区| 亚洲性av在线| 欧美色图天堂网| 一区二区三区你懂的| 制服诱惑一区二区| 欧美日韩极品在线观看一区| 亚洲精品人人| 一区二区三区欧美成人| 欧美日本成人| 一本久久综合亚洲鲁鲁五月天| 一区二区三区精品视频在线观看| 欧美日本不卡高清| 一区二区激情小说| 亚洲一区二区在| 国产精品久久久久久影视| 亚洲一本大道在线| 欧美一区二区啪啪| 国产一区二区av| 久久精品视频一| 欧美xxx成人| 日韩一级黄色大片| 午夜在线一区二区| 国产美女精品| 久久成人精品电影| 欧美成人r级一区二区三区| 91久久久在线| 亚洲一区亚洲| 国产日韩欧美精品在线| 欧美中文字幕不卡| 牛牛国产精品| aa日韩免费精品视频一| 亚洲欧美资源在线| 国产一区二区精品久久| 亚洲国产另类久久精品| 欧美精品粉嫩高潮一区二区 | 午夜一级在线看亚洲| 国产午夜精品一区理论片飘花 | 亚洲五月婷婷| 国产色视频一区| 最新国产成人在线观看| 欧美日韩在线播放三区| 亚洲一区在线播放| 六月婷婷久久| 一本到高清视频免费精品| 性欧美暴力猛交另类hd| 一区二区在线免费观看| 一区二区三区欧美在线| 国产精品免费一区二区三区在线观看| 欧美一区1区三区3区公司| 美日韩丰满少妇在线观看| 99视频一区二区| 久久久夜夜夜| 99在线|亚洲一区二区| 欧美有码视频| 亚洲精品在线三区| 欧美一区在线看| 亚洲国语精品自产拍在线观看| 亚洲欧美日韩精品久久亚洲区| 狠狠色狠色综合曰曰| 一区二区三区视频观看| 国产亚洲欧美激情| 在线一区二区三区四区| 国产欧美一区二区白浆黑人| 亚洲日本激情| 国产欧美一区二区三区久久人妖| 亚洲精选大片| 国产一区二区三区的电影 | 欧美一级视频精品观看| 亚洲国产精品久久久| 亚洲欧美日韩中文视频| 伊人激情综合| 欧美一区二区三区久久精品茉莉花| 亚洲高清不卡在线观看| 欧美一级播放| 亚洲日本精品国产第一区| 久久先锋影音| 亚洲一区二区三区免费在线观看| 欧美成人免费在线视频| 亚洲欧洲99久久| 欧美日韩午夜激情| 亚洲欧洲一区二区三区| 国产午夜亚洲精品羞羞网站| 亚洲一区尤物| 亚洲精品欧美一区二区三区|