40、ESA - PSS - 04 - 151 MAC方案攻击解析

ESA - PSS - 04 - 151 MAC方案攻击解析

1. 攻击初步及LLL格基约化方法

在攻击ESA - PSS - 04 - 151 MAC方案时,有一个初步的步骤。对于不多于30组的候选集:
1. 求这些候选集的交集。
2. 若交集非空,则随机选择一个元素。

实验表明,单次猜测的成功概率约为20%,九次猜测的成功概率约为75%,相比之前描述的方法(分别为6%和50%)有显著提升,且仍有很大的优化空间。

在攻击步骤(1)中,有两种LLL格基约化方法:
- 方法1
- 设(l(0), \cdots, l(d - 1) \in \mathbb{Z}^{n + 1})是以下线性方程组在(\mathbb{Z})上的解格的一组基:
[
\sum_{i = 0}^{n} x_{i}p(i) = (0, \cdots, 0), \quad x_{0}, x_{1}, \cdots, x_{n} \in \mathbb{Z}
]
- 显然,解格的维数(d)取决于(p(i)),但(d \geq (n + 1) - 60),通常(d \approx n - 59)。
- 对由矩阵(L)的行张成的(\mathbb{Z}) - 格应用LLL格基约化:
[
L =
\begin{pmatrix}
l(0) 0 & l(0)_1 & \cdots & l(0)_n \
\vdots & \vdots & \ddots & \vdots \
l(d -

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值