[发明专利]分组密码设计中面向硬件实现的MDS矩阵构造方法及装置有效
申请号: | 201910536682.0 | 申请日: | 2019-06-20 |
公开(公告)号: | CN110430038B | 公开(公告)日: | 2022-11-29 |
发明(设计)人: | 陈少真;任炯炯;张怡帆;薛平;侯泽州;李曼曼 | 申请(专利权)人: | 中国人民解放军战略支援部队信息工程大学 |
主分类号: | H04L9/06 | 分类号: | H04L9/06;G06F21/46 |
代理公司: | 郑州大通专利商标代理有限公司 41111 | 代理人: | 周艳巧 |
地址: | 450000 河*** | 国省代码: | 河南;41 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 分组 密码 设计 面向 硬件 实现 mds 矩阵 构造 方法 装置 | ||
本发明属于分组密码设计技术领域,特别涉及一种分组密码设计中面向硬件实现的MDS矩阵构造方法及装置,该方法包含:利用托普利兹矩阵类型,构造MDS矩阵元素所需满足的约束式;寻找有限域内异或数最少的元素,确定MDS矩阵元素候选集;借助MATLAB对满足约束式条件的矩阵进行自动化搜索并根据矩阵元素异或数输出异或数之和最小的矩阵,依据输出的矩阵获取最终面向硬件实现的MDS矩阵。本发明利用Toeplitz矩阵结构特点,给出MDS性质设计约束条件,借助MATLAB进行自动化搜索,大大降低计算复杂度;同时寻找异或数最少的有限域元素,将其作为矩阵元素来构造MDS矩阵,不仅保证密码设计过程中安全性,还兼顾硬件应用效率,对轻量级分组密码算法设计具有现实意义。
技术领域
本发明属于分组密码设计技术领域,特别涉及一种分组密码设计中面向硬件实现的MDS矩阵构造方法及装置。
背景技术
随着计算机和网络通信的高速发展,互联网正快速渗入社会的各个角落,在给人们的生活带来便利的同时,也对信息安全产生了极大的威胁,网络安全面临巨大挑战。病毒、蠕虫、勒索软件等大量信息时代的“蛀虫”层出不穷,对个人甚至对企业进行攻击,产生极大的经济损失,因此,人们对于信息传输,存储等的安全需求日益迫切,“信息安全是信息的影子,哪里有信息哪里就需要信息安全”。因此,信息安全和保密技术尤为重要,而现代密码就是保证信息安全的重要技术。现代密码学的体制可以分为两类:对称密码体制和非对称密码体制。对称密码体制是应用最广泛的,主要包括分组密码、流密码和消息认证码三个分支。其中,分组密码具有重要的地位,具有加密速度快、易于标准化、便于软硬件实现的特点,是实现数据加密、身份认证、消息识别等的核心密码算法,且可作为基础组件运用到随机数生成器、Hash函数、MAC消息认证码等算法中,在信息安全领域具有广泛的应用。在过去的几年里,网络通信的计算能力不断提高,各个行业对自己的加密标准提出了新的要求,在很多情况下并不要求理论上的绝对安全性,而是实际安全需求,但通常需要较快的加解密速度,这对硬件效率提出了新的要求。随着物联网等普适计算的发展,微型设备被广泛应用,由于设备终端的存储和计算能力等条件限制,一些传统的密码算法不能够很好地满足现实需求,如何解决资源受限环境下的网络信息安全问题引起了人们的关注。
为了更好地适应时代发展,折衷考虑安全与效率等因素,密码设计者提出了轻量级分组密码,它们通过简单的算法结构和较短的密钥长度,可以较好的平衡安全性与硬件实现等要求,得到了越来越广泛的应用,如CLEFIA、PRESENT、LED、LBlock、SIMON和SIMECK等。随着信息安全问题日益受到人们的关注,如何设计安全性更好的分组密码算法显得尤为重要。混淆原则和扩散原则是分组密码安全性设计的两个重要原则,混淆层的作用是使密钥和明密文之间的关系尽可能复杂;扩散层将S盒的输入输出进行打乱,为密码算法提供了内部独立性。对扩散层的设计是近年来研究的重点,一个设计良好的扩散层不仅能提供最好的扩散效果,还能提高算法的应用效率。扩散层的设计原则有两个,一个是安全性原则,另一个是效率原则。分支数是衡量一个扩散层扩散性能好坏的指标,利用分支数可以给出分组密码活动S盒数目的界,进而衡量密码算法抵抗差分分析和线性分析的能力。因此分支数越大,扩散效果越好,安全性越高。MDS(maximum distance separable)矩阵的分支数达到最大,扩散效果最好,能更好的抵抗差分分析和线性分析,安全性最高,因此很多算法诸如AES等采用MDS矩阵作为扩散层。异或数(XORs)是扩散矩阵在应用时所需进行的异或操作次数,用来衡量扩散层的效率。异或数越少,效率越高。MDS矩阵常见的构造方法为线性码构造法,通过计算其分支数来获得MDS矩阵。MDS矩阵的每一个元素均为非零,而传统构造方法通常忽略了矩阵的效率问题,因此导致在应用时耗能较大,很难适应轻量级算法。因此如何构造一个适用于轻量级MDS矩阵是近来的研究热点。
发明内容
为此,本发明提供一种分组密码设计中面向硬件实现的MDS矩阵构造方法及装置,克服现有MDS矩阵异或数较高、不能很好地适应轻量级密码算法等的缺陷,提高密码设计中的安全性和高效率,具有较强的应用前景。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军战略支援部队信息工程大学,未经中国人民解放军战略支援部队信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910536682.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种图像加密方法及终端
- 下一篇:一种基于区块链的生产管理系统及方法