• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    低輪FOX64算法的零相關(guān)-積分分析

    2015-12-13 11:46:04金晨輝
    電子與信息學(xué)報(bào) 2015年2期
    關(guān)鍵詞:明文區(qū)分復(fù)雜度

    郭 瑞 金晨輝

    1 引言

    目前,對(duì)分組密碼算法的攻擊方法主要分為:差分密碼分析[1]及其推廣、線性密碼分析[2]及其推廣、積分攻擊、密鑰相關(guān)攻擊、中間相遇攻擊、插值攻擊等。其中,差分密碼分析和線性密碼分析是目前對(duì)分組密碼算法安全性分析的最重要和最有效的工具。最近,文獻(xiàn)[3]提出了零相關(guān)線性分析,該分析方法基于相關(guān)系數(shù)為0的線性逼近,并通常被看作與不可能差分分析相對(duì)應(yīng)的一類推廣的線性密碼分析方法。

    文獻(xiàn)[3]提出零相關(guān)線性分析方法時(shí),給出了AES算法、Skipjack算法、CAST256算法、CLEFIA算法相關(guān)系數(shù)為0的線性逼近,并成功攻擊了低輪AES-192, AES-256以及CLEFIA-256。但是,為了判斷選取的線性逼近的相關(guān)系數(shù)是否為 0,零相關(guān)線性分析需要選取明文規(guī)模至少為分組規(guī)模一半。因此,攻擊所需數(shù)據(jù)復(fù)雜度較高是零相關(guān)線性分析最大的缺陷。隨后,文獻(xiàn)[4]證明了使用多個(gè)獨(dú)立的零相關(guān)線性逼近可以降低數(shù)據(jù)復(fù)雜度。但是,多個(gè)線性逼近相互獨(dú)立的假設(shè)難以滿足。為此,文獻(xiàn)[5]指出可以使用不同的已知明文來消除線性逼近互相獨(dú)立的假設(shè),從而降低攻擊所需的數(shù)據(jù)復(fù)雜度,并給出了零相關(guān)線性區(qū)分器與積分區(qū)分器、多維線性區(qū)分器的關(guān)系。證明了由積分區(qū)分器可以得到零相關(guān)線性逼近區(qū)分器、由零相關(guān)線性逼近區(qū)分器在一定條件下同樣可以得到積分區(qū)分器,證明了零相關(guān)線性區(qū)分器是多維線性區(qū)分器的特例。同時(shí),首次給出了變形的31輪Skipjack算法的零相關(guān)-積分攻擊。此外,文獻(xiàn)[6]還給出了LBlock算法的多維-零相關(guān)線性分析,且攻擊結(jié)果的時(shí)間復(fù)雜度優(yōu)于已有攻擊結(jié)果。

    本文分析 FOX系列分組密碼算法抵抗零相關(guān)線性分析的能力。FOX分組密碼算法是文獻(xiàn)[7]為了滿足Mediacrypt公司的需求而設(shè)計(jì),包括分組規(guī)模為64 bit和128 bit兩類算法,通常稱為FOX64和FOX128。FOX系列分組密碼算法的安全性基于Lai-Massey模型[8,9]的可證明安全結(jié)論,其圈函數(shù)采用嵌套 SPS結(jié)構(gòu)的 Lai-Massey模型,密鑰規(guī)模 k滿足0256k≤≤,且是8的倍數(shù)。特別地,F(xiàn)OX算法使用了復(fù)雜的密鑰編排算法,使得其由若干子密鑰無法獲取種子密鑰或其它子密鑰。已有對(duì)FOX算法有效的攻擊包括碰撞-積分攻擊、不可能差分分析、差分碰撞攻擊等。文獻(xiàn)[10]利用FOX算法的3輪區(qū)分器及碰撞技術(shù)對(duì)4, 5, 6, 7輪FOX64分析的時(shí)間復(fù)雜度分別為245.4, 2109.4, 2173.4, 2237.4,數(shù)據(jù)復(fù)雜度為29個(gè)選擇明文。文獻(xiàn)[11]和文獻(xiàn)[12]獨(dú)立地找到了4輪FOX算法的不可能差分對(duì)應(yīng),并指出不可能差分攻擊對(duì)5, 6, 7輪FOX64的時(shí)間復(fù)雜度分別為269, 2133, 2197,攻擊的數(shù)據(jù)復(fù)雜度大約為 239個(gè)選擇明文。此外,文獻(xiàn)[13]給出了FOX算法的差分-碰撞攻擊,攻擊需要的數(shù)據(jù)復(fù)雜度很小,但預(yù)處理復(fù)雜度較高。文獻(xiàn)[14]給出了FOX算法的差錯(cuò)故障分析結(jié)果。

    本文首先給出了FOX64算法大量4輪零相關(guān)線性逼近,然后利用零相關(guān)線性逼近區(qū)分器與積分區(qū)分器的關(guān)系,首次得到了FOX64算法4輪積分區(qū)分器。最后,利用積分分析方法對(duì) 5,6,7,8輪 FOX64進(jìn)行了攻擊。

    2 基礎(chǔ)知識(shí)

    本節(jié)首先簡單介紹 FOX算法及其圈函數(shù)線性逼近的一般規(guī)律,然后介紹零相關(guān)線性分析。

    2.1 FOX分組密碼算法[7]簡述

    FOX算法使用的圈函數(shù)是嵌套 SPS結(jié)構(gòu)的Lai-Massey模型。限于篇幅,只對(duì)FOX64進(jìn)行詳細(xì)介紹,F(xiàn)OX128可看作兩個(gè) FOX64的并置。FOX64/k中的k是密鑰長度。

    輪函數(shù) f : {0,1}32×{0,1}64→{0,1}32由字節(jié)代替變換sigma4、線性置換mu4和密鑰異或加構(gòu)成,其使用的子密鑰K = k0k1是 64 bit,表達(dá)式為f( x, K ) = sigma4(mu4(sigma4(x ⊕ k0) ) ⊕ k1)⊕ k0。其中sigma4: {0,1}32→{0,1}32由4個(gè)相同的8進(jìn)8出的 s盒并置而成,擴(kuò)散層 mu4: [GF(256)]4→[GF(256)]4使用一個(gè)分支數(shù)為5的MDS矩陣,其定義為

    Z = α-1⊕ 1 ,α 是不可約多項(xiàng)式 m ( x ) = x8⊕ x7⊕x6⊕ x5⊕ x4⊕ x3⊕ 1 的一個(gè)根。

    FOX64算法圈函數(shù)迭代16次,64 bit明文P經(jīng)加密后得到的64 bit密文為

    C=Imid64( Imor64 ( …(Imor64 ( P , K1),… ,K2),Kr)其中圈函數(shù) I mor64(xl||xr) =or(xl⊕f32(xl⊕xr,k ))||(yr⊕f32(xl⊕xr,k )),K1, K2,…,Kr是各圈使用的64 bit子密鑰,or(x, y ) = ( y, x ⊕ y ) 是圈函數(shù)使用的線性正形置換,最后一輪圈函數(shù)Imid64無正形置換。

    設(shè) FOX算法中使用的正形置換or對(duì)應(yīng)矩陣為M。給出FOX64算法圈函數(shù)線性逼近對(duì)應(yīng)的一般規(guī)律。

    引理1 FOX64算法圈函數(shù)Qk的線性逼近(α, β)→ (A, B)的相關(guān)系數(shù)為非零ρ的充分必要條件是α ⊕ β ⊕ B⊕ M A=0。此時(shí),F(xiàn)函數(shù)對(duì)應(yīng)的線性逼近為 β ⊕ B → α ⊕ β 且滿足相關(guān)系數(shù)也是 ρ 。

    證明 設(shè) ( x1,x2)為 Qk的輸入,令 x =x1,y = x1⊕x2,將x, y看作列向量,則有

    本 文 記 Δ=α ⊕ β ⊕ B⊕MTA , Γ( y ) = (MTA⊕B ) ? F (y ) ⊕ (β ⊕ B)?y 。則有

    F F特別地,由于正形置換or滿足 MT=M ,可得α ⊕ β ⊕ B⊕ M A=0。充分條件顯然。 證畢

    此外,F(xiàn)OX算法使用的正形置換or(x, y)=(y, x ⊕y)及逆置換io(x, y ) = ( x ⊕ y , x)具有的性質(zhì)為:

    性質(zhì) 1[7](1) or2(x, y ) = i o(x, y), io2(x, y)=or(x, y ) ; (2)io(x, y ) ⊕ o r(x, y ) ⊕ (x, y ) = (0,0); (3)or(x, y ) = ( x, y)當(dāng)且僅當(dāng)(x, y) = ( 0,0); (4) o r3(x, y)= ( x, y)。

    2.2 零相關(guān)線性逼近[15]

    定義 1[2]給定函數(shù) F = fr-1°…° f0的一個(gè)線性堆 α → β ,稱 Γ = ( α0, α1, … ,αr) 為F函數(shù)的一個(gè)起點(diǎn)為α=α0,終點(diǎn)為β=αr的組合傳遞鏈。設(shè)線性堆 α → β 的相關(guān)系數(shù)為 CF(α, β) , fi的線性特征(αi-1,αi) 的 相 關(guān) 系 數(shù) 為 Cfi( αi-1,αi), 則 有CF(α, β) = Cf1(α0, α1) Cf2(α1, α2) … Cfr(αr-1,αr)。

    定義 2[2]給定函數(shù) F =° f °…° f,設(shè) r-20Γ = ( α0, α1, … ,αr) 為F函數(shù)的一條組合傳遞鏈,如果圈函數(shù) fi的線性逼近 αi→ αi+1的相關(guān)系數(shù)Cfi(αi, αi+1) = 0,則稱線性選擇模式對(duì) (αi, αi+1)是不相容的。

    由此,文獻(xiàn)[3]給出了零相關(guān)線性逼近存在的充分條件為:

    引理 2[3]給定函數(shù) F =° f °…° f,設(shè) r -20α → β為F函數(shù)的一個(gè)線性堆對(duì)應(yīng),如果該線性堆的任意一條組合傳遞鏈 Γ = ( α, α1, L,αr-2,β)至少存在一對(duì)不相容的選擇模式對(duì),則 CF(α, β) = 0。

    此外,本文給出如下幾個(gè)引理和定義:

    引理 3[3]對(duì)于置換P,其相關(guān)系數(shù)非零的充分條件是輸入、輸出選擇模式都為零或者都不為零。

    定義3[2]如果 X = (x0, x1, … , xn-1) ∈ ()n,則稱wt(X) = # {0 ≤ i ≤ n - 1 : xi≠0}為X的重量。

    定義 4[2]設(shè)線性變換 L ( x ) =Ax,則線性分支數(shù)定義為 Bl= m in{wt(ATΓ y ) + w t(Γ y ) : Γ y ≠0},其中 AT表示矩陣A的轉(zhuǎn)置。

    2.3 零相關(guān)-積分分析

    文獻(xiàn)[5]研究了零相關(guān)線性區(qū)分器與積分區(qū)分器的關(guān)系,并將由零相關(guān)線性區(qū)分器得到積分區(qū)分器,然后利用積分區(qū)分器攻擊分組密碼算法的分析方法稱為零相關(guān)-積分分析。本文進(jìn)一步研究兩類區(qū)分器的關(guān)系:

    引理4[16]設(shè),ξ η均是二元隨機(jī)變量,且ξ服從等概分布,則ξη⊕服從等概分布的充分必要條件是ξ與η獨(dú)立。

    引理 5[16]設(shè) ξ1, ξ2,… ,ξm和 η1, η2,…,ηn都是二元隨機(jī)變量,則 (ξ1, ξ2,… ,ξm)與(η1, η2,… ,ηn)獨(dú)立等價(jià)于對(duì)所有二元非零向量 (a1, a2,… ,am)和(b1, b2,…,bm),a1ξ1⊕ a2ξ2⊕ … ⊕amξm與b1η1⊕b2η2⊕ … ⊕bnηn均獨(dú)立。

    證明 由于任意非零的 a , b, c, d∈F28,有α?x⊕β ? f (x)的 相 關(guān) 系 數(shù) 為 零 , 即 [a ? (x1⊕ x3) ⊕ b ? (x2⊕x4)]⊕ [c ? (y1⊕ y3) ⊕ d ? (y2⊕ y4)]為平衡函數(shù),所以(x1⊕ x3, x2⊕ x4)是平衡函數(shù),故由引理4知上式等價(jià) 于 a ? (x1⊕ x3) ⊕ b ? (x2⊕ x4)與 c ? (y1⊕ y3) ⊕ d ? (y2⊕y4)獨(dú)立,再由引理 5可知 ( x1⊕ x3,x2⊕x4)與(y1⊕ y3, y2⊕ y4)獨(dú)立。所以對(duì)任意給定的常值λ1, λ2,加密形如 (x1, x2, x1⊕ λ1, x2⊕ λ2, x3x4x5x6)的所有可能輸入, (y1⊕ y3, y2⊕ y4)每個(gè)可能值出現(xiàn)的次數(shù)是相同的。 證畢

    其中 α =(a bab,0000)和 β =(c dcd,0000)最后位置都為0,只是為了形式簡單而為之。

    3 低輪FOX64算法的零相關(guān)線性分析

    3.1 4輪FOX算法零相關(guān)線性區(qū)分器

    定理 1 如 果 α ∈{0,1}32{0}且wt(α)+wt(α ⊕ β ) ≤ 4,則(io(α) , io(α) ) → (io(β ) ,io(β))是4輪FOX64(最后一輪無正形置換)的零相關(guān)線性區(qū)分器。

    證明 如圖1所示,當(dāng)輸入選擇模式為(io(α),io(α))時(shí),設(shè)第1輪圈函數(shù)的輸出選擇模式為(A ,B ),由引理1可知io(α) ⊕ i o(α) ⊕ B⊕ M A=0,即A = M-1B,且 f1的輸入選擇模式和輸出選擇模式分別為io(α)⊕B和io(α) ⊕ i o(α) =0。再由引理3可知,f1輸出選擇模式為0,相關(guān)系數(shù)非零的輸入選擇模式必為0,即io(α) ⊕ B =0,得 B = io(α),由此可得 A = or(α),即第 2圈的輸入選擇模式為(or(α) , io(α) ) 。對(duì)第2輪圈函數(shù)使用引理1,得 f2的輸出選擇模式為or(α) ⊕io(α) =α。假設(shè) f2的輸入選擇模式為b,由引理1可得第2圈的輸出選擇模式為(α ⊕io(b ) ,io(α) ⊕ b)。

    圖 1 4輪FOX64的零相關(guān)線性區(qū)分器

    當(dāng)?shù)?圈輸出選擇模式為(io(β) ,io(β) )時(shí),可知第4圈的輸入選擇模式為(io(β ) ,io(β ) )。此時(shí),對(duì)第3輪圈函數(shù)使用引理 1有 α ⊕ i o(b ) ⊕ i o(α)⊕b⊕io(β) ⊕ β = 0, 可 得or(b ) = o r(α ⊕ β), 即 b =α ⊕ β。因此, f2的輸入選擇模式和輸出選擇模式分別為α⊕β和α。故當(dāng)wt(α) + w t(α ⊕ β ) ≤4時(shí),α ⊕ β → α 是 不 相 容 的 。 所 以(io(α),io(α))→(io(β) ,io(β ) )是4輪FOX64的零相關(guān)線性區(qū)分器。證畢

    推論1 對(duì)于任意非零字節(jié) a, b, c, d, 4輪FOX64算法具有3類零相關(guān)線性區(qū)分器:

    證明 當(dāng)4輪FOX64算法的輸入選擇模式和輸出選擇模式分別為(a0 b 0,a0 b 0 )和(c0 d 0 ,c0 d 0 )時(shí),有wt(or(a0 b 0 )) + wt(or(a0 b 0 ) ⊕ or(c0 d 0)) = 2 + 2 = 4 成立,由定理1可知(a0 b 0 ,a0 b 0 ) → (c0 d 0 ,c0 d 0)為4輪FOX64算法的零相關(guān)線性逼近。同理可證另外兩種情況。 證畢

    3.2 低輪FOX64的零相關(guān)-積分分析

    本節(jié)將利用上節(jié)給出的4輪FOX的零相關(guān)線性區(qū)分器構(gòu)造4輪積分區(qū)分器,同時(shí)對(duì)低輪的FOX64算法進(jìn)行零相關(guān)-積分分析。為此,首先給出引理7。

    引理 7 對(duì)于 4輪 FOX64(最后一輪無正形置換),設(shè)4輪FOX64的輸出為 (w1w2w3w4, w5w6w7w8),則

    (1)加密 248個(gè)所有可能明文 ( p1p2p3p4, p1p5p3p6),w1⊕w5, w3⊕w7的28個(gè)可能值各出現(xiàn) 240次;

    (2)加密 248個(gè)所有可能明文 (p1p2p3p4, p5p2p6p4),w2⊕w6, w4⊕w8的28個(gè)可能值各出現(xiàn) 240次;

    (3)加密 248個(gè)所有可能明文 (p1p2p3p4, p1p2p5p6),w1⊕w5, w2⊕w6的28個(gè)可能值各出現(xiàn) 240次。

    證明 (1)由推論 1可知(a0 b 0,a0 b 0) → (c0 d 0,c0 d 0 )為4輪FOX64算法的零相關(guān)線性逼近,然后取引理6中的λ=0,即可得此結(jié)論。同理可得到引理7(2)和引理7(3)。 證畢

    下面證明中,令明文結(jié)構(gòu) P1={(p1p2p3p4,p1p5p3p6) | pi∈F28,i =1,2,… ,6},P2={(p1p2p3p4,p5p2p6p4) | pi∈F28,i =1,2,… ,6},P3={(p1p2p3p4,p1p2p5p6) | pi∈F28,i =1,2,… ,6}。

    設(shè)第 5輪 64 bit子密鑰為 R K5=||, 5輪FOX64(最后一輪無or變換)的輸出為 (CL, CR) = (u1u2u3u4, u5u6u7u8)。其中,對(duì)于第5輪的Imid64變換,輸入塊的異或和等于輸出塊的異或和。所以第5輪F函數(shù)的輸入為CL⊕CR。

    引理8 對(duì)于5輪FOX64(最后一輪無or變換),第4輪的輸出 (w1w2w3w4, w5w6w7w8)(未經(jīng)過or變換)與密文 (CL, CR) = (u1u2u3u4, u5u6u7u8)及 64 bit密鑰RK5=的關(guān)系為:

    其 中(t1t2t3t4) =mu4(sigma4(CL⊕ CR⊕)),( tj)=s[mu4(sigma4(ΔC ⊕⊕]。

    證明 由 于 f5( CL⊕CR, RK5) = sigma4(mu4?(sigma4(CL⊕ CR⊕⊕⊕,所以已知及 CL⊕CR的值,即可求得(t1t2t3t4) = mu4(sigma4?(CL⊕ CR⊕))的值。此時(shí),有

    所 以 w1⊕ w5=w1⊕w3⊕w3⊕ w5=u1⊕u3⊕u5⊕(t)⊕,同理可證其它等式。 證畢3

    步驟1的時(shí)間復(fù)雜度為 248× 28= 256,空間復(fù)雜度為232。步驟2到步驟5的時(shí)間復(fù)雜度均為 248,空間復(fù)雜度分別為224, 216, 28, 1。故算法1的時(shí)間復(fù)雜度約為 256,空間復(fù)雜度為232。

    圖 2 5輪FOX64的零相關(guān)-積分分析

    同理,利用引理 7(1)、引理 7(3),通過統(tǒng)計(jì)w3⊕w7和w4⊕w8的28個(gè)可能值是否出現(xiàn) 240次,可以分別恢復(fù)及,時(shí)間復(fù)雜度都為 256次查表。故恢復(fù) R K5的數(shù)據(jù)復(fù)雜度為 250個(gè)選擇明文,時(shí)間復(fù)雜度為 8 × 256= 259次查表運(yùn)算。由于FOX64算法圈函數(shù)的實(shí)現(xiàn)大約需要 24次查表運(yùn)算。故該攻擊的時(shí) 間復(fù) 雜 度 約 為 259× 2-4× 1 /5 ≈ 252.7次5輪FOX64加密。獲得第5輪圈子密鑰 R K5后,我們可以利用文獻(xiàn)[9]給出的4輪FOX64的積分攻擊恢復(fù)前4輪子密鑰,其復(fù)雜度約為 245.4次4輪FOX64加密。此外,對(duì)于6輪FOX64的攻擊,我們可以通過窮舉第6輪全部64 bit子密鑰來實(shí)現(xiàn),其時(shí)間復(fù)雜度約為 2116.7次6輪FOX64加密。同理可知,對(duì)7輪和8輪FOX64攻擊的時(shí)間復(fù)雜度約為 2180.7和2244.7次加密。

    4 結(jié)束語

    本文分析了 FOX64算法抗零相關(guān)線性分析的能力,并利用零相關(guān)線性分析與積分分析相結(jié)合的方法分析了FOX64算法的安全性,結(jié)果表明零相關(guān)-積分分析對(duì)低輪FOX64算法是一類有效的攻擊。攻擊的數(shù)據(jù)復(fù)雜度為 250個(gè)選擇明文,攻擊 5輪FOX64/64的時(shí)間復(fù)雜度為 252.7次加密,6輪FOX64/128的時(shí)間復(fù)雜度為 2116.7次加密,7輪FOX64/192的時(shí)間復(fù)雜度為 2180.7次加密,8輪FOX64/256的時(shí)間復(fù)雜度為2244.7次加密。鑒于本文關(guān)于低輪FOX64的零相關(guān)-積分分析結(jié)果,要求設(shè)計(jì)者在設(shè)計(jì)分組密碼算法時(shí),必須評(píng)估其抵抗零相關(guān)線性分析的能力。

    [1] Biham E and Shamir A. Differential cryptanalysis of DES-like cryptosystems[C]. Proceedings of the CRYPTO 1990, Santa Barbara, CA, USA, 1990, 537: 2-21.

    [2] Matsui M. Linear cryptanalysis method for DES cipher[C].Proceedings of the EUROCRYPT 1993, Lofthus, Norway,1993, 765: 386-397.

    [3] Bogdanov A and Rijmen V. Linear hulls with correlation zero and linear cryptanalysis of block ciphers[J]. Designs, Codes and Cryptography, 2014, 70(3): 369-383.

    [4] Bogdanov A and Wang M. Zero correlation linear cryptanalysis with reduced data complexity[C]. Proceedings of the Fast Software Encryption 2012, Washington DC, USA,2012, 7549: 29-48.

    [5] Bogdanov A, Leander G, Nyberg K, et al.. Integral and multidimensional linear distinguishers with correlation zero[C]. Proceedings of the ASIACRYPT 2012, Beijing,China, 2012, 7658: 244-261.

    [6] Hadi S. Zero correlation linear cryptanalysis of reduced-round LBlock[J]. Designs, Codes and Cryptography,2014, To be published.

    [7] Junod P and Vaudenay S. FOX: a new family of block ciphers[C]. Proceedings of the Selected Areas in Cryptography-SAC 2004, Ottawa, Canada, 2004, 2595:131-146.

    [8] Vaudenay S. On the Lai-Massey scheme[C]. Proceedings of the ASIACRYPT 1999, Singapore, 1999, 1716: 8-19.

    [9] Aaram Y and Je H. On Lai-Massey and quasi-Feistel ciphers[J]. Design, Codes and Cryptography, 2011, 58(1):45-72.

    [10] Wu Wen-ling, Zhang Wen-tao, and Feng Deng-guo. Integral cryptanalysis of reduced FOX block cipher[C]. Proceedings of the Information Security and Cryptology-ICISC 2005, Beijing,China, 2005, 3935: 229-241.

    [11] Wu Zhong-ming, Lai Xue-jia, Zhu Bo, et al.. Impossible differential cryptanalysis of FOX[C]. Proceedings of the first International Conference on Information Security: Beijing,China, 2010, 6163: 236-249.

    [12] 魏悅川, 孫兵, 李超. FOX密碼的不可能差分攻擊[J]. 通信學(xué)報(bào), 2010, 31(9): 24-29.Wei Yue-chuan, Sun Bing, and Li Chao. Impossible differential attack on FOX[J]. Journal on Communications,2010, 31(9): 24-29.

    [13] Chen jie, Hu Yu-pu, Zhang Yue-yu, et al.. Differential collision attack on reduced FOX block cipher[J]. China Communications, 2012, 9(7): 71-76.

    [14] Li Rui-lin, You Jian-xiong, Sun Bing, et al.. Fault analysis study of the block cipher FOX64[J]. Multimedia Tools and Applications, 2013, 63(3): 691-708.

    [15] Blondeau C and Nyberg K. New links between differential and linear cryptanalysis[C]. Proceedings of the EUROCRYPT 2013, Athens, Greece, 2013, 788: 388-404.

    [16] 金晨輝. 有限域和剩余類環(huán)上非奇異反饋多項(xiàng)式的譜刻劃[J].通信學(xué)報(bào), 2000, 21(1): 74-77.Jin Chen-hui. Spectra characterizations of nonsingular feedback polynomials over finite fields and residue class rings[J]. Journal of China Institute of Communications, 2000,21(1): 74-77.

    [17] Ferguson N, Kelsey J, Lucks S, et al.. Improved cryptanalysis of Rijndael[C]. Proceedings of the Fast Software Encryption 2000, New York, USA, 1978: 213-230.

    猜你喜歡
    明文區(qū)分復(fù)雜度
    區(qū)分“旁”“榜”“傍”
    你能區(qū)分平衡力與相互作用力嗎
    一種低復(fù)雜度的慣性/GNSS矢量深組合方法
    奇怪的處罰
    教你區(qū)分功和功率
    求圖上廣探樹的時(shí)間復(fù)雜度
    奇怪的處罰
    某雷達(dá)導(dǎo)51 頭中心控制軟件圈復(fù)雜度分析與改進(jìn)
    四部委明文反對(duì)垃圾焚燒低價(jià)競(jìng)爭(zhēng)
    亚洲人成网站高清观看| 欧美日韩国产mv在线观看视频 | 乱人视频在线观看| 亚洲欧美日韩无卡精品| 91久久精品电影网| 一级毛片黄色毛片免费观看视频| 久久久久久久久久成人| 一级毛片aaaaaa免费看小| 久久久久久久国产电影| 少妇人妻精品综合一区二区| 中国国产av一级| 国产精品爽爽va在线观看网站| 亚洲18禁久久av| 免费播放大片免费观看视频在线观看| 2021天堂中文幕一二区在线观| 永久网站在线| 亚洲国产成人一精品久久久| 一区二区三区免费毛片| 日本av手机在线免费观看| 我要看日韩黄色一级片| 亚洲av福利一区| 国产 亚洲一区二区三区 | 国产精品国产三级专区第一集| 精品不卡国产一区二区三区| 亚洲性久久影院| a级一级毛片免费在线观看| 国产大屁股一区二区在线视频| 久久草成人影院| 亚洲综合精品二区| 国产综合精华液| 国产 亚洲一区二区三区 | 久久精品国产自在天天线| 美女脱内裤让男人舔精品视频| 亚洲成色77777| 日韩国内少妇激情av| 亚洲人成网站在线观看播放| 51国产日韩欧美| 一级毛片电影观看| 91久久精品电影网| 免费少妇av软件| 午夜精品在线福利| 国产男人的电影天堂91| 国产精品一区二区在线观看99 | 成人av在线播放网站| 日韩伦理黄色片| 免费看不卡的av| 国产精品熟女久久久久浪| 我的女老师完整版在线观看| 久久精品国产亚洲av涩爱| 久久久久久久国产电影| 99久国产av精品国产电影| 一个人观看的视频www高清免费观看| 中国国产av一级| 亚洲内射少妇av| 777米奇影视久久| 在线免费观看的www视频| 一级毛片 在线播放| 国产精品久久久久久精品电影| 最新中文字幕久久久久| 国产永久视频网站| 你懂的网址亚洲精品在线观看| 99久久九九国产精品国产免费| 欧美高清成人免费视频www| 亚洲三级黄色毛片| 精品久久久久久久久久久久久| 美女高潮的动态| 国产中年淑女户外野战色| 国产黄色视频一区二区在线观看| 男人爽女人下面视频在线观看| 少妇猛男粗大的猛烈进出视频 | or卡值多少钱| 日本猛色少妇xxxxx猛交久久| 久久这里只有精品中国| 婷婷色综合大香蕉| 久久久午夜欧美精品| 男女边摸边吃奶| 中文字幕av成人在线电影| 欧美日韩一区二区视频在线观看视频在线 | 成年女人看的毛片在线观看| 成年版毛片免费区| .国产精品久久| 国产一区二区三区综合在线观看 | 在线天堂最新版资源| 国产精品人妻久久久久久| 青春草视频在线免费观看| 99久久人妻综合| 最近最新中文字幕大全电影3| 女的被弄到高潮叫床怎么办| a级毛色黄片| 国产中年淑女户外野战色| 97精品久久久久久久久久精品| 国产精品一区www在线观看| av国产久精品久网站免费入址| 插阴视频在线观看视频| 成人午夜高清在线视频| 亚洲精品久久午夜乱码| 亚洲婷婷狠狠爱综合网| 国产黄片视频在线免费观看| 91久久精品国产一区二区成人| 最后的刺客免费高清国语| 老司机影院成人| 非洲黑人性xxxx精品又粗又长| av在线天堂中文字幕| 久久综合国产亚洲精品| 深爱激情五月婷婷| 欧美zozozo另类| 97热精品久久久久久| 2021少妇久久久久久久久久久| 欧美xxxx黑人xx丫x性爽| 大香蕉97超碰在线| 久99久视频精品免费| 日韩一区二区三区影片| 欧美3d第一页| 久久精品熟女亚洲av麻豆精品 | 国产一区二区三区综合在线观看 | 免费播放大片免费观看视频在线观看| 国产成年人精品一区二区| 国产一区二区亚洲精品在线观看| 亚洲av电影在线观看一区二区三区 | 国产精品久久久久久久电影| 国产男女超爽视频在线观看| 1000部很黄的大片| 91午夜精品亚洲一区二区三区| 国产亚洲5aaaaa淫片| 日韩制服骚丝袜av| 国产成年人精品一区二区| 99九九线精品视频在线观看视频| 欧美一区二区亚洲| 一个人免费在线观看电影| 午夜福利在线观看吧| 亚洲va在线va天堂va国产| 欧美成人a在线观看| av在线天堂中文字幕| 亚洲aⅴ乱码一区二区在线播放| 久久国内精品自在自线图片| 观看美女的网站| 色播亚洲综合网| 欧美另类一区| 亚洲aⅴ乱码一区二区在线播放| 国产成人aa在线观看| 狠狠精品人妻久久久久久综合| 亚洲天堂国产精品一区在线| 看免费成人av毛片| 我的老师免费观看完整版| 免费看a级黄色片| 国产精品久久久久久精品电影| 国产精品爽爽va在线观看网站| 亚洲aⅴ乱码一区二区在线播放| 日韩强制内射视频| 亚洲三级黄色毛片| 大又大粗又爽又黄少妇毛片口| 极品教师在线视频| 国产精品一二三区在线看| 精品久久久久久久末码| 国产免费视频播放在线视频 | 国产探花极品一区二区| 寂寞人妻少妇视频99o| 少妇人妻一区二区三区视频| 日本wwww免费看| 国产亚洲最大av| 亚洲国产精品成人综合色| 久99久视频精品免费| 女的被弄到高潮叫床怎么办| 日韩视频在线欧美| 精品少妇黑人巨大在线播放| 亚洲精品aⅴ在线观看| 热99在线观看视频| 中国国产av一级| 国产亚洲精品久久久com| 国产v大片淫在线免费观看| 99热这里只有是精品50| 国产亚洲精品av在线| 插逼视频在线观看| 免费高清在线观看视频在线观看| 搡女人真爽免费视频火全软件| 丰满乱子伦码专区| 卡戴珊不雅视频在线播放| 三级毛片av免费| 欧美 日韩 精品 国产| 80岁老熟妇乱子伦牲交| 国产精品久久久久久久电影| 日本与韩国留学比较| 一级a做视频免费观看| 国产成人a∨麻豆精品| 欧美3d第一页| 天堂av国产一区二区熟女人妻| 国产老妇女一区| 91av网一区二区| 一级a做视频免费观看| 亚洲国产最新在线播放| 国产v大片淫在线免费观看| 久久久欧美国产精品| 日本免费在线观看一区| 精品国产三级普通话版| 久久精品综合一区二区三区| 精品久久久精品久久久| 久久精品久久久久久久性| 可以在线观看毛片的网站| 全区人妻精品视频| 少妇丰满av| 中国国产av一级| 最近的中文字幕免费完整| 天堂俺去俺来也www色官网 | 亚洲经典国产精华液单| 黄片wwwwww| 69人妻影院| 日韩一区二区三区影片| 乱码一卡2卡4卡精品| 欧美最新免费一区二区三区| 成人国产麻豆网| 国产黄片视频在线免费观看| 午夜激情福利司机影院| 男女那种视频在线观看| 亚洲成色77777| 少妇丰满av| 91精品伊人久久大香线蕉| 女的被弄到高潮叫床怎么办| 欧美日本视频| ponron亚洲| 欧美精品国产亚洲| 亚洲精品影视一区二区三区av| 91精品国产九色| 欧美激情国产日韩精品一区| 婷婷色麻豆天堂久久| 精品一区二区免费观看| 亚洲欧洲日产国产| 99久国产av精品国产电影| 久久久久久久久久久丰满| 国产精品不卡视频一区二区| 午夜福利在线观看免费完整高清在| 3wmmmm亚洲av在线观看| 少妇裸体淫交视频免费看高清| 国产人妻一区二区三区在| 真实男女啪啪啪动态图| 网址你懂的国产日韩在线| 汤姆久久久久久久影院中文字幕 | 中国国产av一级| 日韩亚洲欧美综合| 九九爱精品视频在线观看| 免费看不卡的av| av网站免费在线观看视频 | 久久97久久精品| 亚洲成人久久爱视频| 一级爰片在线观看| 欧美日韩一区二区视频在线观看视频在线 | 国产乱人偷精品视频| 伊人久久精品亚洲午夜| 久久久午夜欧美精品| 男女边吃奶边做爰视频| 美女cb高潮喷水在线观看| av线在线观看网站| 人妻制服诱惑在线中文字幕| 亚洲精品乱码久久久久久按摩| 久久久久久伊人网av| 一级毛片我不卡| 国产91av在线免费观看| 中文字幕av在线有码专区| 国产精品久久久久久久电影| 亚洲美女视频黄频| 国产黄色小视频在线观看| 国产精品一二三区在线看| 美女被艹到高潮喷水动态| 欧美xxⅹ黑人| www.色视频.com| 欧美成人a在线观看| 国产91av在线免费观看| 高清视频免费观看一区二区 | 午夜福利视频精品| 国产精品蜜桃在线观看| 久久亚洲国产成人精品v| 精品熟女少妇av免费看| 黑人高潮一二区| 一本久久精品| 真实男女啪啪啪动态图| 国产有黄有色有爽视频| 国产精品一及| 一本久久精品| 尤物成人国产欧美一区二区三区| 亚洲精华国产精华液的使用体验| 国产极品天堂在线| 欧美另类一区| 亚洲人与动物交配视频| 成人一区二区视频在线观看| 精品一区二区三区人妻视频| 成人特级av手机在线观看| 亚洲欧美中文字幕日韩二区| 欧美一级a爱片免费观看看| 国产高潮美女av| 亚洲内射少妇av| 麻豆成人午夜福利视频| 波多野结衣巨乳人妻| 国产真实伦视频高清在线观看| 日本免费a在线| 嘟嘟电影网在线观看| 天天一区二区日本电影三级| 久久精品久久久久久噜噜老黄| 国产 亚洲一区二区三区 | 我要看日韩黄色一级片| 韩国av在线不卡| 国产伦一二天堂av在线观看| 亚洲熟女精品中文字幕| 国产黄片视频在线免费观看| 高清毛片免费看| 免费观看av网站的网址| 久久久久久久久久黄片| 插阴视频在线观看视频| 一级爰片在线观看| 成人毛片60女人毛片免费| av一本久久久久| 一级av片app| 国产成人freesex在线| 日韩中字成人| 毛片一级片免费看久久久久| 中文在线观看免费www的网站| 国产免费福利视频在线观看| 国产成人福利小说| 久久人人爽人人片av| 国产精品99久久久久久久久| 久久精品久久久久久噜噜老黄| 日韩欧美精品免费久久| 亚洲天堂国产精品一区在线| 欧美三级亚洲精品| 午夜激情久久久久久久| 国产欧美另类精品又又久久亚洲欧美| 亚洲国产精品成人综合色| av在线老鸭窝| 国产永久视频网站| 一级毛片电影观看| 建设人人有责人人尽责人人享有的 | 成年女人在线观看亚洲视频 | 天天躁夜夜躁狠狠久久av| 色哟哟·www| 国产视频内射| 熟妇人妻久久中文字幕3abv| 日韩不卡一区二区三区视频在线| 午夜免费激情av| 久久精品熟女亚洲av麻豆精品 | or卡值多少钱| 婷婷色av中文字幕| 少妇高潮的动态图| 国产精品久久久久久精品电影| 男人爽女人下面视频在线观看| 少妇的逼水好多| 五月伊人婷婷丁香| 亚洲va在线va天堂va国产| 一级毛片aaaaaa免费看小| 久久99蜜桃精品久久| 91精品伊人久久大香线蕉| 中文字幕人妻熟人妻熟丝袜美| 国产免费一级a男人的天堂| 久久久精品欧美日韩精品| 久久久久久久大尺度免费视频| 插逼视频在线观看| 国产精品三级大全| 欧美3d第一页| 国产av码专区亚洲av| 搡老乐熟女国产| 亚洲av在线观看美女高潮| 中文天堂在线官网| 欧美激情在线99| 男女那种视频在线观看| 日韩人妻高清精品专区| 欧美性感艳星| 又爽又黄a免费视频| 天天躁夜夜躁狠狠久久av| 日本爱情动作片www.在线观看| 成年av动漫网址| 国产永久视频网站| 校园人妻丝袜中文字幕| 亚洲国产精品国产精品| 欧美精品一区二区大全| 国精品久久久久久国模美| 欧美97在线视频| 深夜a级毛片| 午夜精品在线福利| 熟妇人妻久久中文字幕3abv| 一级毛片 在线播放| 水蜜桃什么品种好| 特级一级黄色大片| 亚洲一级一片aⅴ在线观看| 秋霞在线观看毛片| 免费大片黄手机在线观看| 黑人高潮一二区| 男人狂女人下面高潮的视频| 欧美区成人在线视频| or卡值多少钱| 99久久人妻综合| 日日啪夜夜撸| 卡戴珊不雅视频在线播放| 大又大粗又爽又黄少妇毛片口| 91aial.com中文字幕在线观看| 性色avwww在线观看| 日日摸夜夜添夜夜添av毛片| 美女主播在线视频| 久久久久精品性色| 看免费成人av毛片| 午夜激情久久久久久久| 特大巨黑吊av在线直播| 国产高潮美女av| 卡戴珊不雅视频在线播放| 成人欧美大片| eeuss影院久久| 水蜜桃什么品种好| 久久久久久久久久久免费av| 亚洲熟妇中文字幕五十中出| 亚洲精品456在线播放app| 国内精品美女久久久久久| 午夜亚洲福利在线播放| 一级爰片在线观看| 日韩伦理黄色片| 国产精品一区www在线观看| 免费无遮挡裸体视频| 国产精品日韩av在线免费观看| 中文字幕免费在线视频6| 成人毛片60女人毛片免费| 嫩草影院入口| 亚洲精品一二三| 久久久久久伊人网av| 久久精品夜色国产| 插逼视频在线观看| 综合色丁香网| 国产欧美日韩精品一区二区| 亚洲欧美成人综合另类久久久| 51国产日韩欧美| 高清午夜精品一区二区三区| 天美传媒精品一区二区| 欧美潮喷喷水| 国产伦精品一区二区三区视频9| 亚洲欧美中文字幕日韩二区| 黄色一级大片看看| 国产成人福利小说| 日韩欧美国产在线观看| 亚洲国产精品sss在线观看| 一本一本综合久久| 成年版毛片免费区| 国产精品精品国产色婷婷| 国产精品麻豆人妻色哟哟久久 | 非洲黑人性xxxx精品又粗又长| 三级男女做爰猛烈吃奶摸视频| 久久久精品欧美日韩精品| 国产高清三级在线| 亚洲av国产av综合av卡| 精品久久久久久久末码| 久久亚洲国产成人精品v| 欧美精品国产亚洲| 丝瓜视频免费看黄片| 汤姆久久久久久久影院中文字幕 | 亚洲av在线观看美女高潮| 日本与韩国留学比较| 麻豆成人午夜福利视频| av福利片在线观看| 免费大片18禁| 大又大粗又爽又黄少妇毛片口| 久久这里只有精品中国| 欧美3d第一页| 亚洲精品视频女| 国产精品熟女久久久久浪| 欧美高清性xxxxhd video| 99re6热这里在线精品视频| 午夜激情久久久久久久| av线在线观看网站| 精华霜和精华液先用哪个| 午夜爱爱视频在线播放| 国产精品久久久久久久电影| 日本爱情动作片www.在线观看| 免费av观看视频| 国产成人精品婷婷| 欧美高清性xxxxhd video| 久久99精品国语久久久| 国产片特级美女逼逼视频| 熟女电影av网| 嫩草影院入口| 人妻一区二区av| 精品久久国产蜜桃| 午夜久久久久精精品| eeuss影院久久| 国产亚洲一区二区精品| 成人毛片a级毛片在线播放| 欧美日韩国产mv在线观看视频 | 毛片一级片免费看久久久久| 久久久久免费精品人妻一区二区| 亚州av有码| 天堂影院成人在线观看| 日本午夜av视频| 欧美丝袜亚洲另类| 麻豆久久精品国产亚洲av| 午夜老司机福利剧场| 欧美激情久久久久久爽电影| 亚洲最大成人av| 80岁老熟妇乱子伦牲交| 国产亚洲91精品色在线| 国产综合懂色| 亚洲国产精品专区欧美| 成人亚洲精品av一区二区| 91aial.com中文字幕在线观看| 免费黄色在线免费观看| av网站免费在线观看视频 | 亚洲在线观看片| 一级毛片 在线播放| 九九爱精品视频在线观看| av免费观看日本| 亚洲精品中文字幕在线视频 | 永久网站在线| 最后的刺客免费高清国语| 在线a可以看的网站| 欧美成人a在线观看| 免费大片黄手机在线观看| 视频中文字幕在线观看| 91精品一卡2卡3卡4卡| 精品久久国产蜜桃| 免费人成在线观看视频色| 七月丁香在线播放| 99久久人妻综合| 成人国产麻豆网| 18禁动态无遮挡网站| 亚洲成人中文字幕在线播放| 国产精品一二三区在线看| freevideosex欧美| 非洲黑人性xxxx精品又粗又长| 中文字幕av成人在线电影| 欧美xxxx性猛交bbbb| 22中文网久久字幕| 在线 av 中文字幕| 国产精品一区二区性色av| 麻豆成人午夜福利视频| 成人毛片60女人毛片免费| 99久国产av精品国产电影| av.在线天堂| 日韩欧美精品免费久久| 中文字幕av在线有码专区| 99热网站在线观看| 日日啪夜夜爽| 久久久久精品久久久久真实原创| 亚洲国产成人一精品久久久| 亚洲国产精品sss在线观看| 97热精品久久久久久| 日韩成人伦理影院| 乱人视频在线观看| 又黄又爽又刺激的免费视频.| 国产午夜精品久久久久久一区二区三区| 午夜爱爱视频在线播放| 天天躁夜夜躁狠狠久久av| 人妻少妇偷人精品九色| 1000部很黄的大片| 亚洲av免费高清在线观看| 天堂中文最新版在线下载 | 99久久中文字幕三级久久日本| 尤物成人国产欧美一区二区三区| 婷婷六月久久综合丁香| 熟妇人妻不卡中文字幕| 男女下面进入的视频免费午夜| 成人亚洲精品av一区二区| 国产一区二区在线观看日韩| 成年av动漫网址| 九九久久精品国产亚洲av麻豆| 亚洲av在线观看美女高潮| 国产成人免费观看mmmm| 丝袜喷水一区| 亚洲18禁久久av| 国产探花在线观看一区二区| 日本猛色少妇xxxxx猛交久久| 可以在线观看毛片的网站| 国产亚洲午夜精品一区二区久久 | 91精品一卡2卡3卡4卡| 久久久精品欧美日韩精品| 伦精品一区二区三区| 免费看美女性在线毛片视频| 天天一区二区日本电影三级| 丝袜美腿在线中文| 色网站视频免费| 亚洲四区av| 男女啪啪激烈高潮av片| 久久精品国产亚洲网站| 国产 一区精品| 国产v大片淫在线免费观看| 在线观看一区二区三区| 日韩欧美国产在线观看| 97超视频在线观看视频| 免费少妇av软件| 国产亚洲午夜精品一区二区久久 | 亚洲欧美成人精品一区二区| 国产精品女同一区二区软件| 天天一区二区日本电影三级| 大片免费播放器 马上看| 99视频精品全部免费 在线| 好男人在线观看高清免费视频| 91午夜精品亚洲一区二区三区| 色视频www国产| 欧美bdsm另类| 国产在线一区二区三区精| 久久久久久久久久黄片| 成人欧美大片| 欧美性猛交╳xxx乱大交人| 国产成人精品福利久久| 最近手机中文字幕大全| 一区二区三区高清视频在线| 熟女人妻精品中文字幕| 亚洲精品日韩在线中文字幕| 国产精品久久久久久久久免| 亚洲国产av新网站| 成人美女网站在线观看视频| av一本久久久久| 伊人久久精品亚洲午夜| 国产精品久久视频播放| 1000部很黄的大片| 麻豆精品久久久久久蜜桃| 少妇被粗大猛烈的视频| 午夜久久久久精精品| 日韩av免费高清视频| 国产伦精品一区二区三区四那| 国产精品女同一区二区软件| 国产精品.久久久| 插阴视频在线观看视频| 国产爱豆传媒在线观看| 女人被狂操c到高潮|