[发明专利]基于非线性循环移位寄存器的轻量级流密码技术LSNR2在审
申请号: | 201610107858.7 | 申请日: | 2016-02-26 |
公开(公告)号: | CN105553647A | 公开(公告)日: | 2016-05-04 |
发明(设计)人: | 黄玉划;张宁;代学俊;刘宁钟;曾庆喜;袁啓红 | 申请(专利权)人: | 南京航空航天大学 |
主分类号: | H04L9/06 | 分类号: | H04L9/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 210016 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 非线性 循环 移位寄存器 轻量级 密码 技术 lsnr2 | ||
一、技术领域
基于非线性循环移位寄存器NRR的轻量级流密码技术LSNR2是保密通信领域的一种对称密码, 主要用于网络与信息系统安全中的数据加解密,适合资源不受限的终端与资源受限终端互通。
二、背景技术
密码体制分为对称密码和非对称密码。由于非对称密码的加密速度远小于对称密码,因此网络与 信息系统安全中的数据加解密尽量采用对称密码算法,以提高效率。对称密码分为流密码和分组密码, 2种对称密码各有优缺点。设计流密码的一种常用密码部件是移位寄存器,有线性反馈移位寄存器 LFSR[1]和非线性反馈移位寄存器NLFSR[2]等,以下合称(N)LFSR。例如,第2代移动通信系统GSM 的加密标准A5算法[3,4]、蓝牙加密标准E0算法[4]和流密码国际标准SNOW2算法[3]都采用了LFSR; Hash函数标准SHA1和SHA2的消息扩展算法[3]以及第3代标准SHA3的多个候选算法采用了(N)LFSR 或其它发生器。
n级(N)LFSR的当前输出比特都是前n比特的逻辑函数,这样的逻辑函数共有22n个,其中线性 的有2n个,非线性的有22n-2n个。LFSR采用以下反馈模式由前n比特ai~an+i-1线性递推下一比特an+i:
an+i=ai^cn-1ai+1^...^c1an+i-1
其中,常数ck=0或1,1≤k≤n-1,^是异或即模2加法。如果输入的初始n比特a0~an-1全为0,则 LFSR输出恒为0,因此,n级LFSR的最大周期为2n-1。当且仅当LFSR的反馈多项式为本原多项式 时,LFSR的周期才达到最大。产生一个本原多项式并不容易,需借助数学软件包。SHA1的消息扩 展算法采用以下模式由前16个字wt16~wt-1递推下一个字wt:wt=(wt3^wt8^wt14^wt16)<<<1 其中,<<<1表示循环左移1位,字长m为32b(比特)。这相当于字长m为32b的16级发生器,如果 输入的初始16个字w0~w15全为0,则输出恒为0,因此,其最大周期小于等于(232)16-1。n级NLFSR 的最大周期为2n。非线性循环移位寄存器NRR是一种新型反馈移位寄存器。当字长为m比特时,n 级NRR的周期大于(2m)n。(N)LFSR软件实现慢,解决的办法是并行m个(N)LFSR,相当于字长为m 比特,但最大周期还是小于等于2n,除非象SNOW2一样采用模2m的本原多项式,最大周期才小于 等于(2m)n。也就是说,对于不同的字长m和不同的级数n,(N)LFSR要寻找不同的反馈模式,周期才 能达到最大。不管字长m和级数n为多大,NRR存在统一的反馈模式,无须寻找达到最大周期的反 馈模式,可以直接适应各种平台,包括将来128位以上的平台。在32位平台下(2.4GHz双核CPU、 2GB内存、WindowsXP、C语言),SNOW2的LFSR速度为630MB/s;SHA1和SHA256的消息扩 展算法速度都小于400MB/s;NRR的速度为700MB/s。对于A5和E0算法采用的LFSR,除非同时 并行32个LFSR,效率才和NRR相当。对于周期达到最大的(N)LFSR,其输出是绝对均匀的,遍历 了所有状态才会重复,不可预测性差。测试表明,NRR产生的输出是伪随机均匀的,又能遍历所有 状态,不可预测性好。
本发明采用3个非线性循环移位寄存器NRR,设计了一种轻量级流密码LSNR2。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京航空航天大学,未经南京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610107858.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种动态可搜索公钥加密方法
- 下一篇:多载波无线通信系统中的收发方法及装置