• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    二次檢測立方攻擊改進(jìn)與實現(xiàn)*

    2015-02-25 08:26:18王永娟,丁立人,任泉宇
    國防科技大學(xué)學(xué)報 2015年2期
    關(guān)鍵詞:改進(jìn)

    ?

    二次檢測立方攻擊改進(jìn)與實現(xiàn)*

    王永娟1,丁立人1,任泉宇1,楊程2

    (1.解放軍外國語學(xué)院 語言工程系, 河南 洛陽471003; 2.國防科技大學(xué) 計算機(jī)學(xué)院, 湖南 長沙410073)

    摘要:對二次檢測立方攻擊預(yù)處理階段的提取二次表達(dá)式的算法進(jìn)行了改進(jìn)以優(yōu)化攻擊效率。將秘密變量的變化引入攻擊中,使得攻擊模型更加靈活;同時,利用時空折中的思想,通過存儲常數(shù)項和一次項的計算結(jié)果,有效降低二次項的計算量。將改進(jìn)的方法應(yīng)用于簡化版的PRESENT算法和Trivium算法上,攻擊效率有顯著提高。

    關(guān)鍵詞:立方攻擊;二次檢測;時空折中;改進(jìn)

    2003年,Courtois和Meier[1]針對序列密碼提出代數(shù)攻擊,基本原理是將密鑰恢復(fù)歸約為超定多變元非線性方程組的求解。代數(shù)免疫成為了衡量布爾函數(shù)性質(zhì)的重要密碼學(xué)指標(biāo),具有最優(yōu)代數(shù)免疫的各類布爾函數(shù)[2-3]相繼提出。

    2008年,Dinur和Shamir[4]提出了一種基于代數(shù)思想的新攻擊方法,即立方攻擊。它屬于確定性選擇明文攻擊,通過對公開變量和秘密變量賦值,獲得關(guān)于密鑰的線性方程,從而將密鑰恢復(fù)歸約為線性方程組的求解。該攻擊方法基于布爾函數(shù)的唯一代數(shù)標(biāo)準(zhǔn)型建立方程系統(tǒng),彭昌勇等[5]在對高級加密標(biāo)準(zhǔn)(Advanced Encryption Standard,AES)進(jìn)行分析時也利用了類似的思想。立方攻擊可以被應(yīng)用于序列密碼、分組密碼和哈希函數(shù)上,對Trivium[4,6-7]、Grain[8]、PRESENT[9-10]、AES[11]、KATAN[12]和MD6[13]等密碼算法都有良好的應(yīng)用效果,因此受到廣泛關(guān)注。

    然而,立方攻擊在具體應(yīng)用中也會受到一些因素的影響。如果密碼體制主多項式的代數(shù)次數(shù)過高,預(yù)處理階段就會消耗大量的時間和空間。從密碼體制中提取的線性關(guān)系往往比較有限,這也限制了立方攻擊的效率。

    2010年,Mroczkowki等[6]首次將Dinur在文獻(xiàn)[4]中提到的二次檢測應(yīng)用于對709輪Trivium算法的立方攻擊中,可以恢復(fù)全部80比特密鑰,其中39比特包含在二次方程中。2011年,Abdul-Latip等[9]針對提取低次非線性方程的算法提出了改進(jìn)的立方攻擊,將改進(jìn)的立方攻擊與旁道攻擊相結(jié)合應(yīng)用于PRESENT-80算法,恢復(fù)全部密鑰的時間復(fù)雜度為216。2013年,F(xiàn)ouque等[7]利用莫比烏斯轉(zhuǎn)換和二次檢測對標(biāo)準(zhǔn)立方攻擊進(jìn)行改進(jìn),當(dāng)Trivium算法的初始輪數(shù)為799時,利用關(guān)于密鑰的二次方程將窮舉攻擊的復(fù)雜度由268降到240。

    二次檢測的引入雖然使立方攻擊的模型更加靈活、高效,但是也增加了預(yù)處理階段的復(fù)雜度。如何有效提升二次檢測立方攻擊的實施效率,是在立方攻擊的發(fā)展中值得研究的問題。

    利用時空折中的思想對提取二次表達(dá)式的算法進(jìn)行改進(jìn),通過存儲表達(dá)式中常數(shù)項和一次項的計算結(jié)果簡化二次項的計算。利用空間換取時間,提高二次檢測立方攻擊在預(yù)處理階段提取二次表達(dá)式的效率。

    Mroczkowki在文獻(xiàn)[6]中只給出了二次檢測的結(jié)果,并沒有闡述提取表達(dá)式的具體方法。Abdul-Latip在文獻(xiàn)[9]中提出了提取低次表達(dá)式的方法,其思路是在表達(dá)式通過二次(或低次)檢測后先確定其中存在的變量,再判斷變量的存在形式。確定表達(dá)式中存在的變量涉及大量隨機(jī)檢測,檢測次數(shù)過小會發(fā)生遺漏;過大則會影響算法效率。本文提出的算法,不需要進(jìn)行隨機(jī)測試就可以直接判斷變量在二次方程中的存在形式,提高了計算的準(zhǔn)確率;同時,通過存儲線性檢測的計算結(jié)果,計算二次項的時間復(fù)雜度是標(biāo)準(zhǔn)算法的1/4。

    將改進(jìn)的算法應(yīng)用于簡化版的PRESENT算法和Trivium算法上,同時簡化Abdul-Latip算法中的計算條件(將隨機(jī)檢測的次數(shù)由文獻(xiàn)[9]中的300次降為100次),將其應(yīng)用到相同算法上,對二者的計算效率進(jìn)行比較。對于簡化的PRESENT算法和簡化的Trivium算法,改進(jìn)算法提取二次表達(dá)式的效率為Abdul-Latip算法的4至5倍。

    1攻擊方法簡介

    1.1 立方攻擊原理

    把目標(biāo)密碼體制看成有限域F2上關(guān)于公共變量v=(v1,…,vm)和秘密變量k=(x1,…,xn)的多項式P(v,k)。給定指標(biāo)集I={i1,…,ik}?{1,2,…,m},令tI=vi1…vik,目標(biāo)多項式分解如下:

    P(v1,…,vm,x1,…,xn)=

    tI·PS(I)+Q(v1,…,vm,x1,…,xn)

    稱形如

    ∑CIP(v,k)=∑CItI·PS(I)+

    ∑CIQ(v1,…,vm,x1,…,xn)。

    定理1[4]任意目標(biāo)多項式P(v,k)和公共變量都滿足:

    ∑CIP(v,k)=PS(I)(v,k)mod2

    通過立方求和所得的PS(I)(v,k)為超級多項式,如果該超級多項式為線性多項式,則稱對應(yīng)的tI為極大項。

    定理2[4]令tI為極大項,則:

    ① 將所有集合I之外的變量賦值為0,在CI上進(jìn)行立方求和可以得到表達(dá)式的常數(shù)項;

    ② 將所有集合I之外的公共變量賦值為0,將除第i位秘密變量外其余秘密變量賦值為0,令xi=1,對所有可能的輸入進(jìn)行模2求和,可以得到xi的系數(shù)。

    根據(jù)定理2,在PS(I)(v,k)通過線性化檢測之后可以計算出具體的表達(dá)式。

    立方攻擊分為預(yù)處理階段和在線階段兩個部分,預(yù)處理階段的目的是通過為公共變量和秘密變量賦值,獲取關(guān)于密鑰的線性表達(dá)式;在線階段只為公共變量進(jìn)行賦值,計算表達(dá)式右邊的值,得到關(guān)于密鑰的線性方程組,進(jìn)而聯(lián)立求解。

    1.2 二次檢測原理

    二次檢測立方攻擊,即在預(yù)處理階段擴(kuò)展集合的搜索范圍,增加搜索關(guān)于密鑰的二次表達(dá)式的步驟。二次檢測的原理可由線性化檢測推廣而得。

    1993年,Blum等[14]針對布爾函數(shù)提出了多種代數(shù)性質(zhì)的檢測方案。其中,對于線性性質(zhì),他們提出了Blum-Luby-Rubinfeld(BLR)檢測法,具體原理詳見文獻(xiàn)[14]。

    f(x)⊕f(y)⊕f(z)⊕

    f(x⊕y)⊕f(x⊕z)⊕f(y⊕z)⊕

    f(x⊕y⊕z)⊕f(0(n))=0

    (1)

    2改進(jìn)的二次檢測立方攻擊

    2.1 改進(jìn)算法的原理

    在研究Cube集合時,不僅考慮了公共變量的變化,還將秘密變量的變化引入其中。定義1給出了Cube集合在秘密變量上的擴(kuò)張,本文在Cube集合擴(kuò)張的基礎(chǔ)上對二次檢測立方攻擊的預(yù)處理階段進(jìn)行改進(jìn)。

    定義1給定指標(biāo)集:

    I={i1,…,ik}?{1,2,…,m},

    J={j1,…,js}?{1,2,…,n},

    CI為一個Cube集合,定義與1.1節(jié)中相同,稱形如

    vi∈F2,i∈I;xj∈F2,j∈J}

    的集合為CI在秘密變量上的擴(kuò)張。

    依據(jù)定義1,將Dinur和Shamir關(guān)于主多項式和公共變量的定理1擴(kuò)展到秘密變量上,結(jié)論仍然成立,即:

    ∑CI∪JP(v,k)=PS(I∪J)(v,k)mod2

    擴(kuò)展立方集合的搜索范圍,搜索關(guān)于秘密變量的線性和二次表達(dá)式。下文闡述如何利用Cube集合在秘密變量上的擴(kuò)張?zhí)崛£P(guān)于秘密變量的二次表達(dá)式。

    定義2給定集合I,若deg(PS(I))=2,則稱對應(yīng)的tI為2階極大項。

    定理4令tI為2階極大項,ai表示PS(I)中xi的系數(shù),aij表示PS(I)中xixj的系數(shù),a0表示PS(I)中的常數(shù)項,則

    ① 令所有xq=0,vl=0,l?I,有a0=∑CIP(v,k);

    ② 令所有xq=0,xq∈k{xi},vl=0,l?I,有ai=∑CI∪{i}P(v,k);

    ③ 令所有xq=0,xq∈k{xi,xj},vl=0,l?I,有aij=∑CI∪{i,j}P(v,k);

    例1目標(biāo)多項式

    P(v1,v2,v3,x1,x2,x3,x4)=

    v1v2v3x1x2+v1v2v3x4+v1x3+v1v2v3

    令I(lǐng)={1,2,3},進(jìn)行二次檢測可得tI=v1v2v3為2階極大項,PS(I)=x1x2+x4+1。下面根據(jù)定理4判斷該表達(dá)式的代數(shù)標(biāo)準(zhǔn)型:

    由例1可知,在計算二次項a12的系數(shù),包括對a1,a2和a0的計算時,如果分別存儲a1,a2和a0的計算結(jié)果,那么計算a12時只需考慮指標(biāo)索引全1的情況,而不用遍歷2維Cube集合,從而將4次運算簡化為1次運算。

    基于上述現(xiàn)象,利用時空折中的思想改進(jìn)二次表達(dá)式的提取。通過存儲常數(shù)項和一次項的系數(shù),簡化二次項系數(shù)的計算,從而提高二次檢測立方攻擊預(yù)處理階段的效率。下文闡述改進(jìn)算法的理論依據(jù):

    定理5給定目標(biāo)多項式P(v,k),對任意指標(biāo)集合S,集合R={I|I?S},有

    ∑CSP(v,k)=∑R∑CIP(v,k)⊕

    ∑CSP(v,k)=∑CI1P(v,k)⊕…⊕

    依據(jù)定理5,存儲常數(shù)項和一次項的計算結(jié)果,可使二次項系數(shù)的計算量減小為之前的1/4,而改進(jìn)算法只需要比標(biāo)準(zhǔn)算法多開辟n+1個存儲空間(其中n為秘密變量個數(shù))。

    2.2 改進(jìn)算法的流程

    改進(jìn)算法在表達(dá)式通過二次檢測后依次計算其中的常數(shù)項、一次項系數(shù)以及二次項系數(shù),并將常數(shù)項和一次項的計算結(jié)果存儲在新開辟的數(shù)組中,以便計算二次項系數(shù)時直接調(diào)用。具體過程如算法1所示。

    算法1 改進(jìn)算法偽代碼

    2.3 復(fù)雜度分析

    時間復(fù)雜度比較:

    由上述比較可得時間復(fù)雜度優(yōu)化的臨界值,即當(dāng)μ>n+1時,在有限的存儲空間內(nèi),改進(jìn)算法能有效提高提取二次表達(dá)式的效率。為了確保準(zhǔn)確性,隨機(jī)檢測的次數(shù)一般不小于200次,而Abdul-Latip在文獻(xiàn)[9]中選擇μ=300,理論上新方法將大幅提升二次表達(dá)式的提取效率,本文將在第3節(jié)給出實驗驗證。表1和表2分別比較了標(biāo)準(zhǔn)算法、Abdul-Latip的算法和提出的改進(jìn)算法在時間復(fù)雜度和空間復(fù)雜度上的對比。

    表1 各算法時間復(fù)雜度對比

    表2 各算法空間復(fù)雜度對比

    3對PRESENT和Trivium的實驗結(jié)果

    使用配備i-5處理器、1.7GHz主頻、2GB內(nèi)存的筆記本電腦,對3輪的PRESENT-80算法和初始化輪數(shù)為576的Trivium算法進(jìn)行二次檢測立方攻擊,利用改進(jìn)算法提取二次表達(dá)式,驗證其效率。

    3.1PRESENT算法上的應(yīng)用

    3.1.1PRESENT算法簡介

    PRESENT[15]算法是基于硬件實現(xiàn)設(shè)計的輕量級分組密碼,分組長度為64比特,按密鑰長度及生成過程不同分為PRESENT-80和PRESENT-128兩個版本。該算法基于SPN結(jié)構(gòu),迭代31輪,其中每輪都包括三層子函數(shù)。第一層為輪密鑰函數(shù),輸入數(shù)據(jù)與該輪密鑰進(jìn)行異或;出于硬件實現(xiàn)的考慮,第二層平行使用16個相同的4比特S盒構(gòu)成非線性代換層;第三層為線性置換層,基于比特置換實現(xiàn)擴(kuò)散。

    3.1.2效率分析

    對于3輪的PRESENT-80算法,選取2次和3次2階極大項,分別利用Abdul-Latip的算法和改進(jìn)算法提取二次表達(dá)式(其中在Abdul-Latip的算法中令μ=100),比較時間以驗證改進(jìn)算法的效率。檢測結(jié)果如表3所示,其中時間單位為s,第2列為Abdul-Latip的算法所耗時間,第3列為本文改進(jìn)算法所耗時間。

    表3 在PRESENT-80上的應(yīng)用對比

    如表3所示,即使令文獻(xiàn)[9]中隨機(jī)檢測的次數(shù)為原文的1/3,利用改進(jìn)算法提取二次表達(dá)式的效率仍為Abdul-Latip的4倍。而且,改進(jìn)算法中不存在隨機(jī)檢測過程,準(zhǔn)確性也高于Abdul-Latip的算法。

    PRESENT算法提出后受到了廣泛關(guān)注,2009年,YANG等[16]利用旁道攻擊對其進(jìn)行分析,在空間復(fù)雜度215之內(nèi)恢復(fù)PRESENT-80算法的48比特密鑰。2011年Abdul-Latip等[9]將二次檢測立方攻擊與旁道攻擊結(jié)合,直接恢復(fù)PRESENT-80算法的64比特密鑰。本文將改進(jìn)的二次檢測立方攻擊與旁道攻擊結(jié)合,通過搜索二次表達(dá)式,在文獻(xiàn)[10]的基礎(chǔ)上,能恢復(fù)原文無法恢復(fù)的8比特密鑰,以時間復(fù)雜度215和空間復(fù)雜度215恢復(fù)全部80比特密鑰。

    表4比較了各分析方法對PRESENT-80算法的攻擊結(jié)果。

    表4 對PRESENT-80的攻擊

    3.2Trivium算法上的應(yīng)用

    3.2.1Trivium算法簡介

    Trivium[17]是eSTREAM計劃的候選算法之一,初始向量長度為80比特,初始密鑰長度為80比特,空跑1152輪后輸出密鑰。它由三個不同長度的非線性移位寄存器構(gòu)成,內(nèi)部狀態(tài)共288比特。其中,每個移位寄存器的反饋都由其他寄存器比特的非線性組合與該寄存器比特進(jìn)行異或而得。每輪的輸出是6個比特的線性組合,每個寄存器選2個比特。

    3.2.2效率分析

    對于初始輪數(shù)為576的Trivium算法,選取6次2階極大項,分別利用改進(jìn)算法和Abdul-Latip的算法提取二次表達(dá)式(其中在Abdul-Latip的算法中令μ=100),比較時間以驗證改進(jìn)算法的效率。檢測結(jié)果如表5所示,時間單位為s,第2列為Abdul-Latip的算法所耗時間,第3列為本文改進(jìn)算法所耗時間。

    表5 在Trivium上的應(yīng)用對比

    如表5所示,即使簡化Abdul-Latip的算法,改進(jìn)算法在Trivium上的應(yīng)用效率仍接近原來的5倍。

    立方攻擊和二次檢測立方攻擊提出伊始都被應(yīng)用于Trivium算法上,且具有良好的攻擊結(jié)果。2008年,Dinur和Shamir[4]利用立方攻擊直接恢復(fù)了672輪Trivium算法63比特密鑰。2012年,Mroczkowski[6]首次將二次檢測的思想應(yīng)用于立方攻擊中,恢復(fù)709輪Trivium算法全部密鑰,其中二次檢測所耗時間復(fù)雜度為237。2013年,F(xiàn)ouque[7]將二次檢測立方攻擊應(yīng)用于799輪的Trivium算法上,直接恢復(fù)40比特密鑰,其中二次檢測的時間復(fù)雜度約為251。利用本文提出的改進(jìn)算法,搜索37次2階極大項的時間復(fù)雜度約為248。

    表6比較了各分析方法對Trivium算法的攻擊結(jié)果。

    表6 對Trivium的攻擊

    綜上所述,改進(jìn)的算法在PRESENT算法和Trivium算法上的實驗結(jié)果符合對于算法復(fù)雜度的理論估計。在立方攻擊時利用二次檢測可以恢復(fù)更多密鑰比特,改進(jìn)的算法能夠優(yōu)化提取關(guān)于密鑰的二次表達(dá)式的效率。

    4結(jié)論

    利用低次關(guān)系(不單是線性關(guān)系)恢復(fù)密鑰已經(jīng)成為立方攻擊發(fā)展的一大趨勢,低次表達(dá)式的提取因此也成為該領(lǐng)域的研究熱點。本文將秘密變量的變化引入立方攻擊中,基于時空折中的思想提出了提取二次表達(dá)式的改進(jìn)算法,主要思想是對常數(shù)項和一次項的計算結(jié)果進(jìn)行存儲,以減少二次項系數(shù)的計算量,從而降低二次檢測立方攻擊預(yù)處理階段的時間復(fù)雜度。

    理論上,改進(jìn)算法與Abdul-Latip在文獻(xiàn)[9]中提出的算法相比,效率至少為后者的μ/n+1倍。當(dāng)文獻(xiàn)[9]中的隨機(jī)檢測次數(shù)μ=100時,改進(jìn)算法在簡化的PRESENT-80算法和簡化的Trivium算法上的應(yīng)用效率為其4至5倍。

    改進(jìn)的二次檢測立方攻擊有較為廣闊的應(yīng)用前景,在今后的工作中也可參照該算法的改進(jìn)模式,利用時空折中的思想優(yōu)化對其他低次表達(dá)式的提取。

    參考文獻(xiàn)(References)

    [1]Courtois N T, Meier W. Algebraic attacks on stream ciphers with linear feedback[C]//Advances in Cryptology-EUROCRYPT 2003, International Conference on the Theory and Applications of Cryptographic Techniques, Springer Berlin Heidelberg, 2003, 2656: 345-359.

    [2]李超, 薛朝紅, 付紹靜. 代數(shù)免疫度最優(yōu)的旋轉(zhuǎn)對稱布爾函數(shù)的構(gòu)造[J]. 國防科技大學(xué)學(xué)報, 2012, 34(2): 34-38.

    LI Chao, XUE Chaohong, FU Shaojing. Construction of rotation symmetric Boolean function with maximum algebraic immunity[J]. Journal of National University of Defense Technology, 2012, 34(2): 34-38. (in Chinese)

    [3]董德帥, 李超, 屈龍江, 等. 偶變元MAI旋轉(zhuǎn)對稱布爾函數(shù)[J]. 國防科技大學(xué)學(xué)報, 2012, 34(4): 85-89.

    DONG Deshuai, LI Chao, QU Longjiang, et al. Rotation symmetric Boolean functions in even-variable with maximum algebraic immunity[J]. Journal of National University of Defense Technology, 2012, 34(4): 85-89. (in Chinese)

    [4]Dinur I, Shamir A. Cube attack on tweakable black box polynomials[C]//Advances in Cryptology-EUROCRYPT 2009, Springer Berlin Heidelberg, 2009: 278-299.

    [5]彭昌勇, 祝躍飛, 康緋, 等. AES輪變換的代數(shù)正規(guī)型及其應(yīng)用[J]. 國防科技大學(xué)學(xué)報, 2012, 34(2): 14-17.

    PENG Changyong, ZHU Yuefei, KANG Fei, et al. The ANFs of the component functions of AES round transformation and its application[J]. Journal of National University of Defense Technology, 2012, 34(2):14-17. (in Chinese)

    [6]Mroczkowski P, Szmidt J. The cube attack on stream cipher Trivium and quadraticity tests[J]. Fundamenta Informaticae, 2012, 114(3): 309-318.

    [7]Fouque P A, Vannet T. Improving key recovery to 784 and 799 rounds of Trivium using optimized cube attacks[EB/OL]. (2013-12-14)[2014-05-06]. http://fse2013.spms.ntu.edu.sg:80.

    [8]Dinur I, Shamir A. Breaking Grain-128 with dynamic cube attacks[C]//Fast Software Encryption, Springer Berlin Heidelberg, 2011: 167-187.

    [9]Abdul-Latip S F, Reyhanitabar M R, Susilo W, et al. Extended cubes: enhancing the cube attack by extracting low-degree non-linear equations[C]//Proceedings of the 6th ACM Symposium on Information, Computer and Communications Security, New York: Association for Computing Machinery, 2011: 296-305.

    [10]Zhao X J, Wang T, Guo S Z. Improved side channel cube attacks on PRESENT[EB/OL]. (2011-04-10)[2013-06-09]. http://eprint.iacr.org/2011/165.

    [11]Dinur I, Shamir A. Side channel cube attacks on block ciphers[EB/OL]. (2009-03-20)[2013-04-16]. http://eprint.iacr.org/2009/127.

    [12]Abdul-Latip S F, Reyhanitabar M R, Susilo W, et al. Fault analysis of the KATAN family of block ciphers[C]//Information Security Practice and Experience, Springer Berlin Heidelberg, 2012: 319-336.

    [13]Aumasson J P, Dinur I, Meier W, et al. Cube testers and key recovery attacks on reduced-round MD6 and Trivium[C]//Fast Software Encryption, Springer Berlin Heidelberg, 2009: 1-22.

    [14]Blum M, Luby M, Rubinfeld R. Self-testing/correcting with applications to numerical problems[J]. Journal of Computer and System Sciences, 1993,47(3): 549-595.

    [15]Bogdanov A, Knudsen L R, Leaner G, et al. PRESENT: an ultra-lightweight block cipher[C]//Cryptographic Hardware and Embedded System-CHES 2007, Springer Berlin Heidelberg, 2007: 450-466.

    [16]Yang L, Wang M Q, Qiao S Y. Side channel cube attack on PRESENT[C]//Cryptology and Network Security, Springer Berlin Heidelberg, 2009: 379-391.

    [17]Canniere C, Preneel B. Trivium-a stream cipher construction inspired by block cipher design principles[EB/OL]. (2005-05-30)[2013-07-01]. http://www.ecrypt.eu.org/stream.

    Enhancement and application of cube attack with quadratic test

    WANGYongjuan1,DINGLiren1,RENQuanyu1,YANGCheng2

    (1.Department of Language Engineering, PLA University of Foreign Languages, Luoyang 410073, China;

    2.College of Computer, National University of Defense Technology, Changsha 471003, China)

    Abstract:The algorithm of extracting quadratic expressions in the pre-processing phase of cube attack with quadratic test was enhanced to optimize the attack efficiency. The variation of secret keys was introduced into cube attack, which makes the model much more flexible. At the same time, with the help of the trade-off between time and space, the complexity of extracting quadratic terms was reduced by storing the results of the constant and linear terms. The improved method was applied to the simplified PRESENT and Trivium algorithms and it turns out that the attack efficiency is enhanced obviously.

    Key words:cube attack; quadratic test; trade-off between time and space; enhancement

    中圖分類號:TP309.7

    文獻(xiàn)標(biāo)志碼:A

    文章編號:1001-2486(2015)02-106-06

    收稿日期:2014-05-26基金項目:中國博士后科學(xué)基金面上資助項目(2014M552603)

    作者簡介:王永娟(1982—),女,河南開封人,博士,碩士生導(dǎo)師,E-mail: pinkywyj@163.com

    doi:10.11887/j.cn.201502020

    http://journal.nudt.edu.cn

    猜你喜歡
    改進(jìn)
    蝙蝠算法的研究進(jìn)展
    現(xiàn)代化教學(xué)手段在語文教學(xué)中的運用
    國有企業(yè)思想政治工作運行方式的幾點思考
    淺析國有企業(yè)思想政治工作的改進(jìn)與創(chuàng)新
    督查工作改進(jìn)策略研究
    淺析加強(qiáng)和改進(jìn)消防產(chǎn)品的監(jiān)督管理
    論離婚損害賠償制度的不足與完善
    商(2016年27期)2016-10-17 06:57:20
    高校安全隱患與安全設(shè)施改進(jìn)研究
    商(2016年27期)2016-10-17 05:02:12
    “慕課”教學(xué)的“八年之癢”
    淺析秦二廠設(shè)計基準(zhǔn)洪水位提升對聯(lián)合泵房的影響
    科技視界(2016年20期)2016-09-29 13:36:14
    国产国拍精品亚洲av在线观看| 嫩草影院新地址| 国产精品人妻久久久影院| 色吧在线观看| 丝袜美腿在线中文| 91精品国产九色| kizo精华| 国产高潮美女av| 国产激情偷乱视频一区二区| 两个人的视频大全免费| 日本熟妇午夜| 亚洲五月天丁香| 亚洲最大成人手机在线| 国产在线精品亚洲第一网站| 18禁在线播放成人免费| 国产伦精品一区二区三区视频9| 日韩 亚洲 欧美在线| 日本五十路高清| 久久这里有精品视频免费| 午夜福利在线观看吧| 悠悠久久av| 美女被艹到高潮喷水动态| 狂野欧美白嫩少妇大欣赏| 亚洲国产欧美人成| 久久久久久九九精品二区国产| 久久久久久九九精品二区国产| 午夜福利高清视频| 精品久久久久久久久亚洲| 免费看a级黄色片| 亚洲国产精品sss在线观看| 久久精品久久久久久噜噜老黄 | 亚洲图色成人| 麻豆一二三区av精品| 97超碰精品成人国产| 亚洲欧美日韩东京热| 一级黄色大片毛片| 亚洲真实伦在线观看| 欧美bdsm另类| 一边亲一边摸免费视频| 亚洲av第一区精品v没综合| 亚洲国产精品成人久久小说 | 天天一区二区日本电影三级| 永久网站在线| 九九久久精品国产亚洲av麻豆| 国产精品人妻久久久影院| 黄色视频,在线免费观看| 免费人成视频x8x8入口观看| 一进一出抽搐动态| 午夜久久久久精精品| 99精品在免费线老司机午夜| 国产老妇女一区| 少妇丰满av| 国产成年人精品一区二区| 日韩欧美三级三区| 中文字幕av在线有码专区| 久久久久国产网址| 在线免费十八禁| 成年女人永久免费观看视频| 蜜臀久久99精品久久宅男| 亚洲欧美成人精品一区二区| 99久久中文字幕三级久久日本| 成人鲁丝片一二三区免费| 又粗又硬又长又爽又黄的视频 | 亚洲国产欧美人成| 国内精品宾馆在线| 99热这里只有精品一区| 99久久精品一区二区三区| 欧美最新免费一区二区三区| 国产午夜精品久久久久久一区二区三区| 久久久久久久久久黄片| 最近中文字幕高清免费大全6| 老司机影院成人| 青春草国产在线视频 | 成年女人永久免费观看视频| 在线免费十八禁| 一本久久精品| 午夜免费激情av| 国产人妻一区二区三区在| 日本爱情动作片www.在线观看| 国产成人a∨麻豆精品| av视频在线观看入口| 给我免费播放毛片高清在线观看| 欧洲精品卡2卡3卡4卡5卡区| 熟妇人妻久久中文字幕3abv| 寂寞人妻少妇视频99o| 大型黄色视频在线免费观看| 国产精品1区2区在线观看.| 亚洲成人精品中文字幕电影| 两性午夜刺激爽爽歪歪视频在线观看| 你懂的网址亚洲精品在线观看 | 亚洲经典国产精华液单| 哪个播放器可以免费观看大片| 亚洲美女视频黄频| 亚洲欧美精品自产自拍| 亚洲av成人av| 午夜福利在线观看免费完整高清在 | 啦啦啦韩国在线观看视频| 麻豆成人av视频| 一进一出抽搐gif免费好疼| 男女下面进入的视频免费午夜| 国产精品三级大全| 女性被躁到高潮视频| 久久久久久久大尺度免费视频| 99久久精品一区二区三区| 欧美+日韩+精品| 亚洲精品第二区| 中文字幕人妻熟人妻熟丝袜美| 久久国产亚洲av麻豆专区| 久久青草综合色| xxxhd国产人妻xxx| 成人18禁高潮啪啪吃奶动态图 | av.在线天堂| 黄片无遮挡物在线观看| 免费播放大片免费观看视频在线观看| av国产精品久久久久影院| 九色亚洲精品在线播放| 国产高清三级在线| 性高湖久久久久久久久免费观看| 亚洲熟女精品中文字幕| 视频中文字幕在线观看| 欧美丝袜亚洲另类| kizo精华| 国产永久视频网站| 免费不卡的大黄色大毛片视频在线观看| 777米奇影视久久| 午夜91福利影院| 秋霞在线观看毛片| 在线观看美女被高潮喷水网站| 秋霞在线观看毛片| 男女边摸边吃奶| 国产不卡av网站在线观看| 精品一区二区三卡| 免费少妇av软件| 久久精品国产鲁丝片午夜精品| 国产精品久久久久久久久免| 最近2019中文字幕mv第一页| 99久久综合免费| 国产日韩一区二区三区精品不卡 | 免费少妇av软件| 久久久久久久亚洲中文字幕| a级毛片黄视频| 十分钟在线观看高清视频www| 欧美日韩精品成人综合77777| 观看av在线不卡| 日韩大片免费观看网站| av一本久久久久| 视频中文字幕在线观看| 国产精品免费大片| 精品一区在线观看国产| 少妇人妻久久综合中文| 久久99精品国语久久久| 天堂中文最新版在线下载| 免费高清在线观看日韩| www.av在线官网国产| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 视频中文字幕在线观看| 国产日韩一区二区三区精品不卡 | 人妻夜夜爽99麻豆av| 亚洲欧美精品自产自拍| 国产熟女午夜一区二区三区 | 午夜91福利影院| 日本与韩国留学比较| 国产欧美亚洲国产| 免费高清在线观看日韩| 日本免费在线观看一区| freevideosex欧美| av播播在线观看一区| 日韩制服骚丝袜av| 狠狠婷婷综合久久久久久88av| 国产av一区二区精品久久| 国产亚洲av片在线观看秒播厂| 在线 av 中文字幕| 婷婷色综合www| 精品国产国语对白av| 美女视频免费永久观看网站| 综合色丁香网| 精品国产一区二区久久| 亚洲精品久久久久久婷婷小说| freevideosex欧美| 欧美日韩成人在线一区二区| 国产一区二区在线观看av| 中国国产av一级| av卡一久久| 啦啦啦中文免费视频观看日本| 精品人妻熟女毛片av久久网站| 两个人免费观看高清视频| 三上悠亚av全集在线观看| 精品人妻一区二区三区麻豆| av黄色大香蕉| 老女人水多毛片| 国产色婷婷99| 女性生殖器流出的白浆| 草草在线视频免费看| 国产精品一区二区在线不卡| 中文乱码字字幕精品一区二区三区| 欧美精品高潮呻吟av久久| 在线天堂最新版资源| 桃花免费在线播放| 久久久久网色| 男女无遮挡免费网站观看| 大话2 男鬼变身卡| 黑丝袜美女国产一区| videosex国产| a级毛片在线看网站| 精品一区二区免费观看| 精品卡一卡二卡四卡免费| 熟女人妻精品中文字幕| 欧美日韩av久久| 久久免费观看电影| 亚洲经典国产精华液单| 欧美激情国产日韩精品一区| 国产成人精品福利久久| 久久精品熟女亚洲av麻豆精品| 大陆偷拍与自拍| 九九久久精品国产亚洲av麻豆| videossex国产| 欧美成人午夜免费资源| 高清视频免费观看一区二区| 超色免费av| 国产视频首页在线观看| 亚洲国产色片| 午夜精品国产一区二区电影| 一区二区日韩欧美中文字幕 | 国模一区二区三区四区视频| 国产亚洲av片在线观看秒播厂| 在线天堂最新版资源| 一本—道久久a久久精品蜜桃钙片| 毛片一级片免费看久久久久| 久久精品夜色国产| 免费看光身美女| 欧美人与性动交α欧美精品济南到 | 男的添女的下面高潮视频| 有码 亚洲区| 久久 成人 亚洲| 成人二区视频| 波野结衣二区三区在线| 精品国产一区二区久久| 99久久精品国产国产毛片| 免费人成在线观看视频色| www.av在线官网国产| 久久精品久久久久久噜噜老黄| 国产精品久久久久久av不卡| 天天影视国产精品| 亚洲精品视频女| 亚洲欧洲精品一区二区精品久久久 | 免费看不卡的av| 22中文网久久字幕| 久久久久久伊人网av| 人妻人人澡人人爽人人| 我要看黄色一级片免费的| 最后的刺客免费高清国语| 99国产综合亚洲精品| 亚洲精品乱码久久久久久按摩| 亚洲怡红院男人天堂| 激情五月婷婷亚洲| 18禁在线无遮挡免费观看视频| 亚洲国产色片| 一边摸一边做爽爽视频免费| 丝袜喷水一区| 少妇的逼水好多| 亚洲国产精品999| 久久亚洲国产成人精品v| 狂野欧美激情性xxxx在线观看| 校园人妻丝袜中文字幕| 精品人妻熟女av久视频| 成年av动漫网址| 久久久国产精品麻豆| 97超视频在线观看视频| 久久99热6这里只有精品| 免费看光身美女| 中文天堂在线官网| 母亲3免费完整高清在线观看 | 午夜激情久久久久久久| 最近中文字幕高清免费大全6| 色吧在线观看| 欧美人与善性xxx| 亚洲久久久国产精品| 在线天堂最新版资源| av播播在线观看一区| 大片电影免费在线观看免费| 91精品国产国语对白视频| 午夜91福利影院| 亚洲国产色片| 国产日韩欧美视频二区| 中文字幕免费在线视频6| 午夜影院在线不卡| 午夜福利,免费看| 成人亚洲欧美一区二区av| 久久99精品国语久久久| av国产久精品久网站免费入址| 久久久精品区二区三区| 日韩熟女老妇一区二区性免费视频| 一本—道久久a久久精品蜜桃钙片| 久久人人爽人人片av| 国产欧美亚洲国产| 有码 亚洲区| 国产精品久久久久久精品古装| 成人免费观看视频高清| 在线观看免费日韩欧美大片 | 日韩欧美精品免费久久| 免费少妇av软件| 日产精品乱码卡一卡2卡三| 高清不卡的av网站| 国产精品国产av在线观看| 精品久久久久久久久亚洲| 日韩欧美精品免费久久| 久久这里有精品视频免费| 少妇人妻 视频| 亚洲国产色片| 欧美+日韩+精品| 久久久久久久久大av| a 毛片基地| 国产在线视频一区二区| 中国三级夫妇交换| 久久精品国产a三级三级三级| 国产精品 国内视频| 人人妻人人添人人爽欧美一区卜| av在线老鸭窝| 最新的欧美精品一区二区| 下体分泌物呈黄色| 岛国毛片在线播放| 国产精品免费大片| 美女视频免费永久观看网站| 国产精品一区二区在线观看99| 日本猛色少妇xxxxx猛交久久| 啦啦啦啦在线视频资源| 在线看a的网站| 丰满迷人的少妇在线观看| 免费黄网站久久成人精品| 国产男女超爽视频在线观看| 色婷婷av一区二区三区视频| 亚洲不卡免费看| 边亲边吃奶的免费视频| 日日摸夜夜添夜夜爱| 男女无遮挡免费网站观看| 日韩三级伦理在线观看| 久久久a久久爽久久v久久| 99热网站在线观看| 97在线人人人人妻| 美女国产视频在线观看| 亚洲国产精品国产精品| 亚洲怡红院男人天堂| 精品99又大又爽又粗少妇毛片| 如日韩欧美国产精品一区二区三区 | 日本91视频免费播放| 日韩制服骚丝袜av| 中文字幕人妻熟人妻熟丝袜美| 国产一区二区在线观看av| 成年av动漫网址| 少妇丰满av| 晚上一个人看的免费电影| 国产精品一国产av| 中文字幕亚洲精品专区| 少妇人妻 视频| 免费黄网站久久成人精品| 哪个播放器可以免费观看大片| 最近手机中文字幕大全| 亚洲欧美成人精品一区二区| 制服诱惑二区| 免费观看的影片在线观看| 中国美白少妇内射xxxbb| 少妇人妻久久综合中文| 欧美3d第一页| av.在线天堂| 国产视频首页在线观看| av黄色大香蕉| 69精品国产乱码久久久| 中文字幕精品免费在线观看视频 | 国产在线视频一区二区| 九色成人免费人妻av| 国产爽快片一区二区三区| 色网站视频免费| 精品午夜福利在线看| 999精品在线视频| 满18在线观看网站| 嫩草影院入口| 蜜桃在线观看..| 亚洲av成人精品一二三区| 国产男女内射视频| 亚洲第一av免费看| 国产极品粉嫩免费观看在线 | 一区二区日韩欧美中文字幕 | 日本与韩国留学比较| 国语对白做爰xxxⅹ性视频网站| 两个人免费观看高清视频| 少妇丰满av| 国产欧美日韩一区二区三区在线 | 国产精品久久久久久av不卡| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 人人澡人人妻人| 少妇精品久久久久久久| 亚洲欧洲国产日韩| 三级国产精品片| 成人亚洲精品一区在线观看| 丰满乱子伦码专区| 国产精品99久久久久久久久| 日韩中文字幕视频在线看片| 精品亚洲乱码少妇综合久久| 如日韩欧美国产精品一区二区三区 | 久久久国产欧美日韩av| 少妇人妻 视频| 国产片特级美女逼逼视频| 人妻制服诱惑在线中文字幕| 久久久久人妻精品一区果冻| 一级爰片在线观看| 亚洲精品久久久久久婷婷小说| 日日摸夜夜添夜夜爱| 日韩一区二区视频免费看| 美女国产视频在线观看| 亚洲国产成人一精品久久久| 大香蕉久久成人网| 精品久久久精品久久久| 久久婷婷青草| 五月伊人婷婷丁香| 亚洲精品成人av观看孕妇| 日本免费在线观看一区| 亚洲成人手机| 日日摸夜夜添夜夜添av毛片| 九九久久精品国产亚洲av麻豆| 国产乱来视频区| 天堂中文最新版在线下载| 卡戴珊不雅视频在线播放| 日韩成人伦理影院| 一本色道久久久久久精品综合| 狠狠精品人妻久久久久久综合| 在线观看免费日韩欧美大片 | 99re6热这里在线精品视频| 欧美日韩视频精品一区| 久久久久久久精品精品| 国产精品国产三级国产专区5o| 国产成人精品一,二区| av.在线天堂| 一本—道久久a久久精品蜜桃钙片| 春色校园在线视频观看| 午夜影院在线不卡| 这个男人来自地球电影免费观看 | 99热国产这里只有精品6| 校园人妻丝袜中文字幕| 久久久久网色| 午夜福利,免费看| 日韩中文字幕视频在线看片| 丰满饥渴人妻一区二区三| 久久精品人人爽人人爽视色| 国产一区亚洲一区在线观看| 老司机亚洲免费影院| 另类亚洲欧美激情| 久久国产精品大桥未久av| 色哟哟·www| 国产精品蜜桃在线观看| 国产av精品麻豆| 91久久精品国产一区二区三区| 欧美日韩亚洲高清精品| 久久精品人人爽人人爽视色| 国产 一区精品| 成人无遮挡网站| 中文字幕制服av| 久久国产精品大桥未久av| 久久久久视频综合| 国产精品久久久久成人av| 久久久久久久亚洲中文字幕| 91久久精品国产一区二区三区| 亚洲国产最新在线播放| 少妇人妻精品综合一区二区| 熟女av电影| 亚洲色图 男人天堂 中文字幕 | 欧美一级a爱片免费观看看| 国产欧美亚洲国产| 日产精品乱码卡一卡2卡三| 亚洲精品成人av观看孕妇| 男的添女的下面高潮视频| 国产老妇伦熟女老妇高清| 十八禁网站网址无遮挡| 久久人人爽av亚洲精品天堂| 亚洲精品一二三| 激情五月婷婷亚洲| 99热这里只有精品一区| av又黄又爽大尺度在线免费看| av在线app专区| 国产国拍精品亚洲av在线观看| 亚洲国产精品999| 美女内射精品一级片tv| 22中文网久久字幕| 国产片内射在线| 亚洲欧美日韩另类电影网站| 制服诱惑二区| 国产高清三级在线| 99九九线精品视频在线观看视频| 国产男女超爽视频在线观看| 下体分泌物呈黄色| 美女主播在线视频| 夜夜爽夜夜爽视频| 18禁在线播放成人免费| 99视频精品全部免费 在线| 狂野欧美激情性bbbbbb| 制服诱惑二区| 欧美精品高潮呻吟av久久| 久久久久人妻精品一区果冻| 夫妻性生交免费视频一级片| 亚洲国产精品成人久久小说| 国产精品一国产av| 亚洲欧美色中文字幕在线| 亚洲av电影在线观看一区二区三区| 久久久久久久久久久免费av| 精品人妻熟女av久视频| 欧美日韩成人在线一区二区| 精品人妻一区二区三区麻豆| 中文字幕最新亚洲高清| 成人亚洲欧美一区二区av| 51国产日韩欧美| 国产国语露脸激情在线看| 精品久久久噜噜| 青青草视频在线视频观看| 九九在线视频观看精品| 久久久久国产精品人妻一区二区| av福利片在线| 黄色欧美视频在线观看| 国产黄片视频在线免费观看| 免费观看在线日韩| 青春草国产在线视频| 亚洲综合色惰| a级片在线免费高清观看视频| 男男h啪啪无遮挡| 午夜福利网站1000一区二区三区| 蜜桃国产av成人99| 亚洲国产欧美在线一区| 国产在线视频一区二区| 国产老妇伦熟女老妇高清| 亚洲天堂av无毛| av在线老鸭窝| 人人妻人人添人人爽欧美一区卜| 午夜福利在线观看免费完整高清在| 日本黄色片子视频| 日日撸夜夜添| 午夜福利,免费看| 夜夜骑夜夜射夜夜干| av播播在线观看一区| tube8黄色片| 观看美女的网站| 制服丝袜香蕉在线| 女的被弄到高潮叫床怎么办| 免费久久久久久久精品成人欧美视频 | 亚洲精品美女久久av网站| 老司机亚洲免费影院| 免费观看a级毛片全部| 少妇精品久久久久久久| 校园人妻丝袜中文字幕| 成人毛片60女人毛片免费| 亚洲国产成人一精品久久久| 国产亚洲午夜精品一区二区久久| 久久久国产精品麻豆| 97精品久久久久久久久久精品| 九九久久精品国产亚洲av麻豆| 国产午夜精品一二区理论片| 成人无遮挡网站| 亚洲精品,欧美精品| 一个人免费看片子| 欧美日韩视频高清一区二区三区二| 天堂中文最新版在线下载| 香蕉精品网在线| 九色成人免费人妻av| 女人久久www免费人成看片| 亚洲人与动物交配视频| 亚洲综合色惰| 久久久久久久久久成人| 成年人午夜在线观看视频| 最新中文字幕久久久久| 一区二区日韩欧美中文字幕 | 狂野欧美激情性bbbbbb| 日本vs欧美在线观看视频| 国产毛片在线视频| 99久久精品国产国产毛片| 69精品国产乱码久久久| 成人午夜精彩视频在线观看| 一级毛片我不卡| 大香蕉久久成人网| 欧美97在线视频| 啦啦啦中文免费视频观看日本| 伊人亚洲综合成人网| 日日啪夜夜爽| 色视频在线一区二区三区| 亚洲精品aⅴ在线观看| 久久精品国产亚洲av天美| 亚洲av电影在线观看一区二区三区| 日本-黄色视频高清免费观看| 欧美 日韩 精品 国产| 国国产精品蜜臀av免费| 美女脱内裤让男人舔精品视频| 超碰97精品在线观看| 亚洲国产欧美在线一区| 久久久久久久久久久免费av| 麻豆精品久久久久久蜜桃| 大码成人一级视频| 看免费成人av毛片| 国产精品一区www在线观看| 搡女人真爽免费视频火全软件| 国产av一区二区精品久久| 插阴视频在线观看视频| 五月伊人婷婷丁香| 午夜免费男女啪啪视频观看| 高清欧美精品videossex| 欧美bdsm另类| 日韩在线高清观看一区二区三区| 99久国产av精品国产电影| 日韩精品有码人妻一区| 欧美激情 高清一区二区三区| 日韩亚洲欧美综合| 亚洲国产av新网站| 在线精品无人区一区二区三| 国产成人aa在线观看| 国产精品国产三级国产av玫瑰| 91精品三级在线观看| 欧美xxxx性猛交bbbb| 桃花免费在线播放| 99久久精品一区二区三区| 日本爱情动作片www.在线观看|