摘要近年来,新的基于混乱的加密算法激增,其中许多声称具有异常大的钥匙空间。尽管加密原语(例如对称键密码)应该具有足够大的秘密键空间以抵抗蛮力攻击,但仅增加秘密密钥的大小可能不会导致安全保障的提高。n -bit键不一定会由于密钥调度算法或如何使用密钥而具有2 n -1的密钥空间。在本文中,我们从其关键时间表的角度来看,加密基于混乱的算法。我们的数值分析基于Kerckhoff的原理,并考虑用于实数计算的数字表示。我们的分析表明,这些密码的实际安全保证金显着降低,其中有些比所声称的超过200倍以上。然后,我们为这些密码提供准确的键空间估计值。最后,我们重点介绍了如何在基于混乱的密码学背景下如何使用秘密密钥的替代解决方案,并提出了一个简单的密钥时间表作为概念证明。尽管简单起见,但提出的密钥时间表不仅可以确保钥匙空间匹配密钥长度,而且还通过NIST和ENT统计测试套件,也使其成为生成安全加密密钥的可行选择。我们的工作有助于解决基于混乱的密码学中基本问题之一,该问题限制了其在加密社区中的实际影响和声誉。
主要关键词