张蕾 作品数:25 被引量:152 H指数:6 供职机构: 中国科学院软件研究所 更多>> 发文基金: 国家自然科学基金 国家重点基础研究发展计划 国家高技术研究发展计划 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
一种最优S盒构造方法及其电路 本发明公开了一种最优S盒构造方法及其电路,属于通信技术领域。本方法为:1)设<Image file="374094DEST_PATH_IMAGE001.GIF" he="8" imgContent="undefined"... 张蕾 吴文玲SM4的快速软件实现技术 被引量:20 2018年 SM4是中国分组密码国家标准,广泛应用于各种信息系统和安全产品。某些应用环境对密码算法的软件实现性能有很高的需求。目前SM4的软件实现方法仅限于查表实现,因此,研究SM4算法的快速软件实现技术很重要。利用SIMD技术,给出SM4的软件优化实现。与目前基于查表的软件实现相比,它有明显优势。在Intel Core i7-6700处理器上,相比于查表方法,利用SIMD技术的软件实现性能提高1.38倍。 郎欢 张蕾 吴文玲关键词:SIMD技术 SMS4密码算法的差分故障攻击 被引量:75 2006年 SMS4是用于WAPI的分组密码算法,是国内官方公布的第一个商用密码算法.由于公布时间不长,关于它的安全性研究尚没有公开结果发表.该文研究SMS4密码算法对差分故障攻击的安全性.攻击采用面向字节的随机故障模型,并且结合了差分分析技术.该攻击方法理论上仅需要32个错误密文就可以完全恢复出SMS4的128比特种子密钥.因为实际中故障发生的字节位置是不可能完全平均的,所以实际攻击所需错误密文数将略大于理论值;文中的实验结果也验证了这一事实,恢复SMS4的128bit种子密钥平均大约需要47个错误密文.文章结果显示SMS4对差分故障攻击是脆弱的.为了避免这类攻击,建议用户对加密设备进行保护,阻止攻击者对其进行故障诱导. 张蕾 吴文玲关键词:SMS4密码算法 差分分析 差分故障攻击 采用Feistel-PG结构的密码装置及加密方法 本发明公开了一种采用Feistel-PG结构的密码装置及加密方法。所述Feistel-PG结构由轮函数F组成:轮函数F将一个t×k×m比特的串映射为一个t×k×m比特的串,将输入X经过线性变换P和非线性变换G映射为U;线... 吴文玲 张蕾 于晓丽轻量杂凑函数LHash快速软件实现 被引量:1 2017年 轻量级密码算法是适宜物联网等资源受限环境的密码算法.随着物联网等应用的推广普及,物联网设备采集的数据经轻量级密码算法处理后大量汇集到云端,在云端高性能计算机需要对加密数据进行快速解密,因此,轻量级密码算法的快速软件实现技术成为一个重要的研究内容.LHash是一个低功耗的轻量级杂凑函数,具有灵活可调的参数,设计者给出了4种建议规模.本文探讨LHash算法的软件优化实现方法.利用SSE指令和nibble-slice技术,我们给出了轻量杂凑函数LHash的软件优化实现,和目前基于查表的软件实现相比有明显优势.对于LHash的4种建议规模,在Intel Core i7-2600处理器上,相比于查表方法,采用SSE指令的软件实现性能分别提高了;采用nibble-slice技术的软件实现性能分别提高了倍.采用SSE指令和nibble-slice技术的LHash软件实现不存在内存或高速缓存查表21.85%,21.85%,32.03%,33.33%;采用nibble-slice技术的软件实现性能分别提高了2.74,2.74,3.02,3.16倍.采用SSE指令和nibble-slice技术的LHash软件实现不存在内存或高速缓存查表,因此,该软件实现方法可抵抗缓存计时攻击等侧信道攻击.此外,本文中所使用的方法同样适用于轻量分组密码算法LED. 郎欢 张蕾 吴文玲关键词:软件实现 一种G0类S盒构造方法及其电路 本发明公开了一种G0类S盒构造方法及其电路,属于通信技术领域。本方法为:1)设x<Sub>0</Sub>x<Sub>1</Sub>x<Sub>2</Sub>x<Sub>3</Sub>为S盒输入信息;对x<Sub>0</S... 于晓丽 张蕾 吴文玲低延迟S盒的构造及双向低延迟性质研究 2024年 低延迟分组密码的设计是目前密码学研究中的热点之一,其中低延迟S盒的构造是设计中的重要研究方向.本文基于低延迟门电路和两层树型结构,搜索不同延迟水平下具有一定密码学性质的低延迟平衡布尔函数及其拓展比特置换等价类;基于将低延迟布尔函数作为分量布尔函数构造向量布尔函数的方法,本文构造得到了不同延迟水平下的低延迟S盒,并给出延迟性质和硬件实现面积具有优势的S盒实例;此外,本文对低延迟的S盒集合与逆S盒集合匹配搜索具有双向低延迟性质的S盒,给出搜索得到的实例.与PRINCE、MANTIS等其他低延迟分组密码中使用的4 bit S盒相比,本文构造的低延迟S盒在延迟水平上相较MANTIS降低了20%,与PRINCE相比降低了33%,在硬件实现面积上相较MANTIS减少了6.68%,与PRINCE相比减少了17.69%. 吴瑞宸 张蕾关键词:门电路 HIGHT算法的差分故障攻击 被引量:9 2012年 对HIGHT进行了差分故障攻击.攻击采用单字节级的差分故障模型,在倒数第3轮和倒数第4轮进行故障诱导来恢复密钥.模拟实验结果显示采用大约32次故障诱导便可恢复密钥,分析的计算复杂度约为256.模加差分表预计算的复杂度为232. 范伟杰 吴文玲 张蕾关键词:差分故障分析 不可能差分密码分析研究进展 被引量:14 2008年 不可能差分分析作为差分分析的一种变体,是一种简单有效的密码分析方法,也是目前最常用的密码分析方法之一.该方法一经提出就得到了广泛应用,被用于分析大量的算法和密码结构.尤其是近年来对AES的攻击,得到了一系列非常好的攻击结果,使得不可能差分分析已成为对AES最有效的攻击方法之一.系统介绍了不可能差分分析的原理、常用技巧和攻击方法,并总结了目前的研究现状和已取得的攻击结果.最后,分析了不可能差分攻击的优缺点及其在设计和分析分组密码方面的作用. 吴文玲 张蕾一种G1类S盒构造方法及其电路 本发明公开了一种G1类S盒构造方法及其电路,属于通信技术领域。本方法为:1)设x<Sub>0</Sub>x<Sub>1</Sub>x<Sub>2</Sub>x<Sub>3</Sub>为S盒的输入信息;对x<Sub>0</... 于晓丽 张蕾 吴文玲