8轮AES的中间人攻击及块密码二阶侧信道分析防御
8轮AES的中间人攻击
在对AES进行攻击时,为了平衡成本,可以采用一种权衡方法。在预计算阶段,不必评估所有可能的函数,而是只评估和存储部分可能的函数空间。但为了弥补这种减少带来的影响,必须使用不同的明文集多次重复密钥搜索过程。
若将函数集的大小缩小 $n_1$ 倍,并对每个候选密钥重复密钥搜索过程 $n_2$ 次($n_1, n_2 > 1$),对于较大的 $n_1$,找到正确密钥匹配的概率近似为:
$1 - (1 - \frac{1}{n_1})^{n_2} \approx 1 - e^{-\frac{n_2}{n_1}}$
当 $n_2 = n_1$ 时,成功概率为 63%;当 $n_2 = 4n_1$ 时,成功概率为 98%。通过这种权衡方法,可以平衡攻击的不同成本。当前攻击的复杂度主要由预计算阶段的复杂度和所需的存储量决定。从表 1 可以看出,基本攻击对 AES - 192 不可行,但通过权衡方法,预计算成本可以按需降低,当 $n_1 > 2^{16}$(即 $n > 16$)时,攻击对 AES - 192 变得可行。
扩展到 8 轮攻击
攻击 8 轮 AES 时,遵循与 7 轮攻击相同的步骤,但需要穷举搜索最后一轮密钥。因此,数据、预计算和存储复杂度不变,但密钥搜索阶段的复杂度增加了 $2^{128}$ 倍。8 轮 AES 攻击的时间复杂度变为 $2^{208}$,内存复杂度为 $2^{206}$。尽管此攻击在时间和内存方面似乎不如 Hellman 的时间 - 内存权衡攻击,但它比 8 轮 AES - 256 的穷举搜索更快。
超级会员免费看
订阅专栏 解锁全文

782

被折叠的 条评论
为什么被折叠?



