999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

RC4密鑰流序列統(tǒng)計(jì)漏洞分析

2015-05-30 17:54:14劉鶯迎
中國(guó)新通信 2015年24期

劉鶯迎

【摘要】 在大數(shù)據(jù)的條件下,利用黑盒統(tǒng)計(jì)法對(duì)RC4密鑰流序列進(jìn)行統(tǒng)計(jì),尋找密鑰流序列的不隨機(jī)現(xiàn)象。針對(duì)不同長(zhǎng)度密鑰,統(tǒng)計(jì)了隨機(jī)生成密鑰和固定位置遍歷密鑰兩種情形下密鑰流序列的分布特點(diǎn)。對(duì)統(tǒng)計(jì)結(jié)果作出曲線(xiàn)圖,詳細(xì)分析了RC4密鑰流序列的非隨即現(xiàn)象。

【關(guān)鍵詞】 RC4算法 密鑰流序列 統(tǒng)計(jì) 偏差

一、RC4算法的相關(guān)介紹

序列密碼作為一種計(jì)算速度快,實(shí)現(xiàn)簡(jiǎn)單的密碼,在網(wǎng)絡(luò)密碼系統(tǒng)中得到了廣泛的應(yīng)用,例如RC4、A5、snow、seal等加密算法。尤其是美國(guó)密碼學(xué)家設(shè)計(jì)的RC4加密算法,憑借其簡(jiǎn)單、高效的特點(diǎn),目前仍然在許多領(lǐng)域中被應(yīng)用,如安全協(xié)議標(biāo)準(zhǔn)SSL協(xié)議、TLS協(xié)議、WEP協(xié)議、基于Wi-Fi保護(hù)接入中的WPA協(xié)議等。RC4算法也被集成于Microsoft Windows、Lotus Notes、Apple AOCE、Oracle Secure SQL中。另外,該算法也被選為蜂窩數(shù)字?jǐn)?shù)據(jù)包規(guī)范的一部分。

二 、預(yù)備知識(shí)

2.1 RC4算法流程

RC4由密鑰調(diào)度算法和密鑰流序列生成算法兩部分組成。RC4的密鑰長(zhǎng)度可變,變化范圍是[1,255]。給定一個(gè)密鑰,偽隨機(jī)數(shù)生成器接受密鑰,混淆用與產(chǎn)生密鑰流序列的S盒。在算法的第二部分,S盒也會(huì)隨著加密過(guò)程發(fā)生變化。RC4加密算法是按字節(jié)產(chǎn)生密鑰流序列,并將密鑰流序列逐個(gè)字節(jié)與明文異或,加密得到密文。由于異或運(yùn)算的對(duì)合性,解密過(guò)程與加密過(guò)程一致。

Z : 當(dāng)前時(shí)刻輸出的密文;

i, j: 指針變量。

RC4算法首先執(zhí)行密鑰調(diào)度算法,對(duì)長(zhǎng)度為256的S盒初始化,將0到255的互不重復(fù)的元素依次裝入S盒,再利用密鑰key將S盒打亂,得到算法第二部分S盒的初始狀態(tài)。其次執(zhí)行密鑰流序列生成算法,將S打亂,再隨機(jī)輸出盒中某個(gè)位置的狀態(tài)。每輸出一個(gè)字節(jié)的密鑰,S盒的狀態(tài)發(fā)生變化。

2.2統(tǒng)計(jì)方法

1. 基于大數(shù)據(jù)的黑盒統(tǒng)計(jì)法

關(guān)于統(tǒng)計(jì)方法,有許多種,如簡(jiǎn)單統(tǒng)計(jì)、復(fù)雜統(tǒng)計(jì)、簡(jiǎn)單找重、組合找重等。在本文的統(tǒng)計(jì)過(guò)程中,使用到的是簡(jiǎn)單統(tǒng)計(jì)法,即在用大量密鑰流序列做大量實(shí)驗(yàn)的基礎(chǔ)上,對(duì)單個(gè)數(shù)值進(jìn)行頻數(shù)或者頻率等的統(tǒng)計(jì)。

2. 漏洞分析方法

在漏洞分析上采用黑盒分析法,即用大量不同的初始密鑰產(chǎn)生大量密鑰流序列,用不同的統(tǒng)計(jì)方法對(duì)密鑰流序列進(jìn)行頻率和t-值等進(jìn)行統(tǒng)計(jì),并根據(jù)條件和需要做相應(yīng)圖表,觀察統(tǒng)計(jì)結(jié)果,憑借經(jīng)驗(yàn)等去判斷序列的不隨機(jī)性。

三、RC4密鑰流序列的統(tǒng)計(jì)偏差尋找

3.1偏差統(tǒng)計(jì)的理論基礎(chǔ)

在前期的研究工作中,若遍歷四字節(jié)的初始密鑰,數(shù)據(jù)量為232,即42億的種子密鑰,由每個(gè)密鑰種子生成密鑰流序列的前32或者40個(gè)字節(jié)。

3.2密鑰流序列的非隨機(jī)性和規(guī)律

1.隨機(jī)選取密鑰種子

從上面五種情況的折線(xiàn)圖中,在隨機(jī)選取232個(gè)密鑰的情況下,有以下五個(gè)明顯的單字節(jié)非隨機(jī)性:

(1)前40個(gè)字節(jié)的統(tǒng)計(jì)結(jié)果中,每個(gè)字節(jié)從0x00到0xFF的t-值隨著該字節(jié)取值的變大而波動(dòng)上升;

(2)前40個(gè)字節(jié)的每個(gè)字節(jié)中,取值為0x00的t-值很大,同時(shí)0x00出現(xiàn)的頻率遠(yuǎn)大于其隨機(jī)概率1/256;

(3)第1個(gè)字節(jié)中,取值為0x00和0x81的t-值偏小,約為-20,且隨著取值的變化,t-值不隨逐漸增大,而是呈s-型變化的;

(4)第2個(gè)字節(jié)中,實(shí)驗(yàn)數(shù)據(jù)表明,0x00出現(xiàn)的頻率是其理論隨機(jī)概率的兩倍,t值非常高,在數(shù)據(jù)量為232的基礎(chǔ)上,其t-值達(dá)到4000多倍;

(5)第3個(gè)字節(jié)中,取值為0x00和0x83的t-值偏大,

2. 固定32位遍歷種子密鑰

在本次實(shí)驗(yàn)中,僅對(duì)密鑰長(zhǎng)度為128bits和256bis的情況作了研究,可以發(fā)現(xiàn)以下幾點(diǎn)不隨機(jī)性:

(1)對(duì)于前40個(gè)字節(jié)的每一個(gè)字節(jié),隨著各個(gè)字節(jié)取值的增大,其t-值分布依然有增大的趨勢(shì),但不如隨機(jī)選取密鑰的增長(zhǎng)趨勢(shì)明顯;

(2)對(duì)每個(gè)字節(jié),其t-值普遍比隨機(jī)選取種子密鑰時(shí)大,在相同數(shù)據(jù)量的情況下,固定位置遍歷密鑰的t-值約為隨機(jī)選取密鑰的2倍;

(3)前40個(gè)字節(jié)的每個(gè)字節(jié)中,取值為0x00的情況和隨機(jī)選取密鑰一致,t-值很大,同時(shí)0x00出現(xiàn)的頻率大于其隨機(jī)概率1/256;

參 考 文 獻(xiàn)

[1]Nadhem J.AlFardan,DanielJ.Bernstein,Kenneth G.Paterson,Bertram Poettering,Jacob C.N.Schuldt, On the Security of RC4 in TLS , 2013;

[2]Scott R. Fluhrer and David A. McGrew,Statistical Analysis of the Alleged RC4 Keystream Generator,170 West Tasman Drive, San Jose, 2000;

[3]Itsik Mantin and Adi Shamir,A Practical Attack on Broadcast RC4,Compute-r Science Department, The Weizmann Institute, 2001;

主站蜘蛛池模板: 国产喷水视频| 国产精品不卡片视频免费观看| 亚洲欧洲自拍拍偷午夜色| 久久国产成人精品国产成人亚洲| 国产欧美精品午夜在线播放| 国内精品伊人久久久久7777人| 欧美不卡二区| 精品伊人久久久久7777人| 伊人成人在线视频| 国产成人免费高清AⅤ| 在线观看无码a∨| 国产精品久久久久久影院| 亚洲国产看片基地久久1024 | 成年片色大黄全免费网站久久| 日韩免费成人| 国产极品美女在线播放| 亚洲无线一二三四区男男| 影音先锋丝袜制服| 无码AV动漫| 欧美黄网在线| 天天综合网色中文字幕| 国产欧美精品专区一区二区| 日本久久网站| 久久精品无码一区二区国产区| 一区二区三区成人| 久久大香伊蕉在人线观看热2| 在线精品亚洲国产| 一级在线毛片| 婷婷成人综合| 日韩二区三区无| 欧美一级高清片欧美国产欧美| 日本欧美一二三区色视频| 精品三级在线| 国产在线拍偷自揄拍精品| 亚洲日韩图片专区第1页| 欧美精品影院| 亚洲AV无码久久精品色欲| 亚洲毛片在线看| 国产一区二区三区精品欧美日韩| 国产精品99久久久| 在线观看视频一区二区| 国产菊爆视频在线观看| 欧美亚洲综合免费精品高清在线观看| 免费可以看的无遮挡av无码| 久久国产精品国产自线拍| 婷婷综合色| 高清精品美女在线播放| 亚洲人成人无码www| 91精品日韩人妻无码久久| 青草91视频免费观看| 欧美国产精品不卡在线观看| 国产白浆在线| 国产又粗又猛又爽视频| 国产AV毛片| 国产视频入口| 天堂成人在线| 黄色网在线| AV无码无在线观看免费| 国产免费久久精品44| 日韩中文精品亚洲第三区| 国产精品人成在线播放| 亚洲日韩久久综合中文字幕| 91在线一9|永久视频在线| 无码区日韩专区免费系列 | 99免费在线观看视频| 热热久久狠狠偷偷色男同| 成人国产小视频| 国产91小视频在线观看| 国产91高跟丝袜| 亚洲永久精品ww47国产| 色综合色国产热无码一| 欧美成人看片一区二区三区| 999福利激情视频| 在线另类稀缺国产呦| 亚洲国产精品一区二区第一页免| 一级毛片在线播放| 天堂久久久久久中文字幕| 精品久久香蕉国产线看观看gif| AV不卡在线永久免费观看| 91香蕉视频下载网站| 亚洲视频a| 国产成人无码AV在线播放动漫|