Improved Cryptanalysis of Step-Reduced SM3

( 0 đánh giá )
Miễn phí

SM3 có cấu trúc tương tự SHA-256, gồm 64 vòng, đầu vào 512-bit, đầu ra 256-bit.

  • Phân tích cho thấy một số tấn công preimage trước đây không hợp lệ do không xét đến padding đúng chuẩn.
  • - Tấn công preimage 30 vòng có padding được đề xuất với độ phức tạp 2^255.3.
  • - Tấn công boomerang 37 vòng được cải tiến từ độ phức tạp 2^192 xuống 2^125 bằng cách chọn đặc trưng vi phân có xác suất cao hơn.
  • - Tấn công boomerang 38 vòng được mở rộng từ đặc trưng 37 vòng, giữ tính tương thích và đúng đắn.
  • - Bảng tổng hợp các tấn công trước và hiện tại cho thấy đây là tấn công sâu nhất vào SM3 tính đến thời điểm công bố.
  • - Các kỹ thuật sử dụng gồm: phân tích đặc trưng vi phân, kỹ thuật sửa đổi thông điệp, và đánh giá xác suất lan truyền sai khác trong hàm nén.