插值攻击

维基百科,自由的百科全书

密码学里,插值攻击是一种用来对付分组密码密码分析手法。

插值攻击使用一个代数函数来代表一个S-Box,此函数可以用已知明文攻击法取得样本点,再用拉格朗日插值法产生。这个代数函数可能是在有限体上的二次函数多项式函数有理函数。也可以用选择明文攻击法取得样本点,如此一来可以简化所使用的代数函数,让攻击更有效率。

Thomas Jakobsen更进一步将机率的概念引入了插值攻击法,用Madhu Sudan演算法来改善其对Reed-Solomon纠错码的解译能力。如此一来插值攻击在明文密文的内容仅有极少的代数关系时也有效。

参考资料[编辑]