发明名称 一种基于查表和扰动置乱相结合的白盒密码非线性编码保护方法
摘要 本发明公开了一种基于查表和扰动置乱相结合的白盒密码非线性编码保护方法,包括如下步骤:密码算法运行过程中的32比特敏感变元平均分为四组,即(x<sub>0,0</sub>,x<sub>0,1</sub>,x<sub>0,2</sub>,x<sub>0,3</sub>),依次经过<img file="DDA0000705828110000011.GIF" wi="274" he="66" />非线性置乱;加入扰乱信息(β<sup>*</sup>,Y,Φ<sup>*</sup>),计算β<sup>*</sup>=F(x<sub>0,0</sub>,x<sub>0,1</sub>,x<sub>0,2</sub>,x<sub>0,3</sub>)作为初始扰乱项;再将上述两步结果依次经过T<sub>3</sub>,T<sub>2</sub>,T<sub>1</sub>,T<sub>0</sub>,Φ<sup>*</sup>变换;将输出结果作列混淆变换;然后依次经过Q<sub>3</sub>,Q<sub>2</sub>,Q<sub>1</sub>,Y,Q<sub>0</sub>非线性置换,得到下一轮迭代的输入变元,从而得到白盒的最终输出结果。本发明将内、外置编码同时采用非线性双射变换,由于单个S盒的代数次数不超过8次,且列混淆部件和外置放射置乱编码并不会提高代数次数,故所需的运算较小;此外,在面对外部代数插值攻击时,不会直接恢复主密钥,而是构建出一个等价的解密布尔系统,因此本发明的安全性更强。
申请公布号 CN105656622A 申请公布日期 2016.06.08
申请号 CN201510202443.3 申请日期 2015.04.24
申请人 桂林电子科技大学 发明人 熊婉君;韦永壮;李灵琛;丁勇
分类号 H04L9/08(2006.01)I;H04L9/06(2006.01)I 主分类号 H04L9/08(2006.01)I
代理机构 桂林市华杰专利商标事务所有限责任公司 45112 代理人 唐修豪
主权项 一种基于查表和扰动置乱相结合的白盒密码非线性编码保护方法,其特征在于,包括如下步骤:1)密码算法运行过程中的32比特敏感变元平均分为四组,每组8比特,即(x<sub>0,0</sub>,x<sub>0,1</sub>,x<sub>0,2</sub>,x<sub>0,3</sub>),并依次经过<img file="FDA0000705828080000011.GIF" wi="274" he="78" />非线性置乱;2)加入扰乱信息(β<sup>*</sup>,Y,Φ<sup>*</sup>),这里我们选取只加入1组扰乱信息作为说明,计算β<sup>*</sup>=F(x<sub>0,0</sub>,x<sub>0,1</sub>,x<sub>0,2</sub>,x<sub>0,3</sub>)作为初始扰乱项,其中F为32比特到8比特的映射;3)将步骤1)和步骤2)的输出依次经过T<sub>3</sub>,T<sub>2</sub>,T<sub>1</sub>,T<sub>0</sub>,Φ<sup>*</sup>变换;4)修改列混淆变换(MixColumns)操作,修改后的MixColumns操作相对于原始的4个输入块作用仍然相同,涉及到的扰乱信息在经过MixColumns操作后消除。将3)所有输出结果做列混淆变换(MixColumns);5)将步骤4)的输出结果依次经过Q<sub>3</sub>,Q<sub>2</sub>,Q<sub>1</sub>,Y,Q<sub>0</sub>非线性置换,且输出结果作为密码算法的下一轮迭代步骤中的输入,即对5个密码块进行操作,也就是在原始密码算法操作的基础上加上混乱项的个数,从而得到白盒密码的最终输出结果。
地址 541004 广西壮族自治区桂林市七星区金鸡路1号