布尔函数的代数免疫度与非线性度之间的关系


v 13 N . 0. 1 o 4
D c 2 1 e. 0 0
布 尔 函数 的代 数 免 疫 度 与 非 线 性 度 之 间的关 系
刘楠 楠 , 赵 凤
( 淮北师范大学数学科学学院, 安徽 淮北 25 0 ) 3 00
摘 要: 文章讨论布尔 函数 的代数免疫度和非线性 度之间的关系, 出非线性 度的下界与代数免疫度之间 的关系, 给 说 明具有低非线性度 的布尔 函数 的代 数免疫度也 很低, 并把这个结果推广到高阶非线 性度中.
密码 学上 较安全 的 函数具 有 重要 的指 导 意义 .
在文 章 中, 们进 一 步研 究 布 尔 函数 抵抗 代数 攻 击 的免 疫 能力 , 代数 免 疫度 . 我 即 通过证 明有低非 线性 度 的布 尔 函数一 定有 低 代数 免 疫度 来 展 示 布尔 函数 的 代数 免疫 度 与非线 性度 之 间 的一 些关 系 . 结果 中也 可 从 以看出布尔函数 的代数免疫度是与它的 w s 谱相关 的. l ah 有一些低次的但有高非线性度的布尔函数, 比如平
第 3 卷 第 4期 1
21 0 0年 1 2月
淮北 煤炭 师 范 学院学 报 ( 自然科 学版 )
Jun l fH abi o ln ut ec esC l g N tr cec ) ora uie C a Id s yT ah r o e e( aua Sin e o r l l与非线性度
记 为所 有 /元 布尔 函 数 7 , _ 的 集合 , , I ∈ , + 1 =(
三
1 1
) }0 =( =1 ,,
∈ ,
)= ) 的 0,
汉 明重 量为 w ( =l,’ t l函数 ,与 g的 汉 明距离 为 d g =l E , 1 ( ) 【 I
方 bn et函数, 它们 达到最高非线性度 2 2 一 但代数次数低只有 2 一 一 , 次, 因而代数免疫度也就会低. 而 且也能找到非线性度低但代数次数高的布尔函数, 非线性度与代数次数之间无制约关系. 但如果把代数次 数换成代数免疫度情况就不 同了. 在文章中, 将进一步证明出, 如果 函数有低非线性度, 则它 的代数免疫度 定也低. 这就意味着, 如果选择 了高的代数免疫度 的布尔函数, 自然它的非线性度不会低. 过程 中也可 以 发 现布 尔 函数 的代 数免 疫 度 与它 的两 个 基本特 征 , 代数 次数 和非 线 性度有 所 联 系.
一
』s
) ( ) _w ( ≠g ) l t f+g . )
定义 1 j ∈ , 受/ 称 l 2…, ) a+ 一 + l … + l . … 口∈F i 1 , , = o l X Ⅱ 二 田十 n 口 … 1 , ‘ 2 ∈( 2 X 2 , ,
2 …, ) , 为 ) 的代数正规型, 记 的代数次数 dg , e ( 即代数正规型 中具有非零系数的乘积项的最大次
5 0
淮北煤炭 师 范学院 学报 ( 自然科 学版 )
21 0 0年
A () g , 一0 ≠O . n f =( I g∈ 店 , )
定 义 3 设 ,∈ , 的代 数免 疫度 定 义为 的零 化子 和 +1的零化 子 中代 数 次数 最 低的零 化子 的代
数次 数, a ( =m n d g g l 即 / a (e ( ) g∈A ( u A ( n n f+1 } ). i w ( +z n t f ) 为 的非线性 度 , 中 A 表示全 体 n元 仿射布 其 定义 4 设 / , ∈ 称 z = ( z =m ( i d )
关键词: 代数免疫度; 非线性度; 高阶非线性度
中图 分类 号 : N 9 8 T 1 文献标识码: A 文 章编 号 - 6 2—77 (0 0 0 0 9— 3 17 17 2 1 )4— 0 4 0
1 引 言
在密码学 中, 人们为 了测试 函数的密码强度, 引入各种度量指标, 如相关免疫度 、 非线性度、 代数次数和 线性结构等来抵抗各种攻击. 近年来, 代数攻击引起 国内外密码学者的关注, 即一个密码算法可以表示为一 个大的多变元多项式方程组, 求解这个方程组就可以解得密钥. 代数攻击深刻地改变了流密码 中布尔函数
的设计要求, 新增加一个度量指标 叫做“ 代数免疫度”a er cim n yA) 用于密码学中的函数, ( gb i m ui , I. l a t 期望它 有较高的非线性度 、 高的代数 免疫度, 高的相关免疫度等, 较 较 但其 中有些是相互影响相互制约的, 比如说 非线性 度 与代 数免 疫 度之 间就存 在 着 互 为消 长 的关 系, 在一 些文 献 中也 讨论 布 尔 函数 相关 免 疫度 与代数 次 数 、 线性 度与线 性 结构 等 之 间 的制约 关 系 ¨ . 非 ~ 显然 研究 这些 指 标之 间 的关 系 对我 们用 折衷 的办 法设计 出
数. 定义 2 设 g∈ , 函数 g满足 f -0 g , 若 g 且 #0 则称 g 厂 是 的零化子. 记 的所有零化子的集合为
收 稿 日期 :0 0—0 21 6—2 1 作者简介: 刘楠楠(9 3一 ) 女, 18 , 安徽 阜阳人 , 助教, 硬士生, 研究方 向: 信息安全.
. .
尔 函数之集 .
定义 5 n 布尔 函数 元
f
) w lh 表示 为 : s ∞ ( ) 的 as 谱 W( ) 一1
E
. 布尔 函数 的非线 性度 可用 w lh a s
谱定义为: 2 O= 一 一 a l s∞ I n( 2 寺m x W( ). J
合集下载

具有K阶代数免疫的布尔函数

具有K阶代数免疫的布尔函数
ZHAN G a yo M o- u,CHAN G Zu- i g ln
( o eeo t mac , hn zo nvri , hnzo 5 0 1C ia C l g f l Ma e ts Z e ghuU iesy Z egh u40 0 , hn ) h i t
Abta t: g bac i sr c Ale ri mmu i sa otn d xt auetea it eitag b acatc .I oe nfn t n h salw g — nt i li y l mp r tn e me s r bfyt rss le ri t k faBo la u ci a o a e a i o h i o a o l baci ri mmu i nt y.i c n t eitteag  ̄acatc .Ac odn oteag baci t a o ss e i t k n r h l a c rig t h le ri mmu ed ge faBo la u cinwi 一fr l e r n e reo oe nf n t t 1 om i a o h n
定义 3 若,为 n元布尔 函数 ,
.
.
.
是 它 的
处的 wl ah循环谱定义为: ∽ ):2 s s( ∑
( ) 一1 一。
收 稿 日期 :0 0 0 — 5; 回 日期 :00 0 一 8 2 1— 6 2 修 2 1 — 9 I
作者简介 : 张毛优 (9 5 , , 18 一) 女 硕士研究 生, 研究 方向为布尔 函数 、
记 为 n() 其 中 z 所有 的线 性 函 数 。 l , f 为
定 义 2若 E F , 中 1 ; 的个 数 称 为 的重 量 , 记 为 z ) c 。 , (

关于二次非线性度达最大值的布尔函数的研究

关于二次非线性度达最大值的布尔函数的研究

关于二次非线性度达最大值的布尔函数的研究
秦静;王爱云
【期刊名称】《山东大学学报:工学版》
【年(卷),期】2002(32)4
【摘要】在密码学中 ,为抵抗二次逼近引入了二次bent函数、二阶Walsh谱与二次非线性度的概念 ,并得到了n元布尔函数的二次非线性度的最大值为 2 n -1-2 n/ 2 -1.二次bent函数的二次非线性度达到了这一最大值 .因此 ,二次bent函数既可以抵抗线性逼近又可以抵抗二次逼近攻击 ,是具有优良密码学特性的函数 .但本文利用矩阵运算、向量的内积运算及汉明重量证明了这类函数实际上是不存在的 .【总页数】3页(P318-320)
【关键词】布尔函数;二阶Walsh谱;二次非线性度;汉明重量;二次bent函数;密码学
【作者】秦静;王爱云
【作者单位】山东大学数学与系统科学学院;山东师范大学数学系
【正文语种】中文
【中图分类】TN918.1
【相关文献】
1.布尔函数的代数免疫度与非线性度之间的关系 [J], 刘楠楠;赵凤
2.2-分解H布尔函数和高非线性度布尔函数 [J], 黄景廉;王卓;李娟
3.最高非线性度旋转对称布尔函数与最优代数免疫函数 [J], 黄景廉;王卓
4.两类三次旋转对称布尔函数的汉明重量和非线性度 [J], 祁应红;张习勇
5.布尔函数非线性度与代数免疫度的研究 [J], 张晓朋;孙全亮
因版权原因,仅展示原文概要,查看原文内容请购买。

布尔函数的代数免疫新特征

布尔函数的代数免疫新特征
C o ,WANG i e , HUO Z AO Ha Hu —g Z e—p n 2 e g
( .C l g f c ne A h i c n ea dT cn l yU i r t,F n a g 3 0, hn ; 1 o eeo i c , n u S i c n eh oo nv s y e g n 30 C ia l Se e g ei y 2 1 2 .Huie N r a U iesy u ie 2 5 0 , hn ) abi om l nvri ,H a i 3 0 0 C i t b a
关键词 : 尔函数 ; 数免 疫 阶 ; 布 代 k错代 数免 疫 不减 函数
中 图分 类 号 :N 1 T 98
文 献标识 码 : A
文章 编号 :63— 72 2 1 )4— 0 2— 3 17 87 (0 10 04 0
Ne Ale r i m m u e Ch r c e fBo la w g b a c I n a a tr o o e n Fun to cin
安徽科技学 院学报 ,0 12 ( )4 4 2 1 ,5 4 :2~ 4
J un lo h i ce c n e h ooy U iest o r a fAn u in ea dT c n lg nv ri S y
Hale Waihona Puke 布 尔 函数 的代数 免疫新 特 征
曹 浩 王会歌 卓 泽朋 , ,
Absr c : o usn n ag b a c i t a t F c i g o le r i mmu i fBo l a u c in.u i g t e c a a trsis o FS a d o e n t o oe n f n t y o sn h h r ce it fL R n v r—de c —

布尔函数的密码性质及其相互关系

布尔函数的密码性质及其相互关系

布尔函数的密码学性质及其相互关系摘要:本文的主要工作是对布尔函数的密码学性质进行简单的介绍以及整理,并将近期密码函数安全性领域里面的主要结论进行归纳和比较,通过各种性质及之间相互关系找出一种构造具有“优秀”密码学性质的函数的方法。

本文第一部分为基本概念,主要内容是布尔函数的基本知识以及文章中将会用到的相关符号和语言。

这一部分还简单介绍了布尔函数的两个基本性质:均衡性、代数次数。

这两个性质对函数的安全性具有十分重要的意义。

第二部分介绍了布尔函数的相关免疫性以及弹性的有关内容,末尾简单地介绍了几种构造具有特定相关免疫阶的布尔函数的方法。

第三部分介绍了布尔函数的非线性度以及具有最高非线性度的Bent 函数的相关内容。

这一部分最后还给出了两个完善Bent 函数以使其均衡的方法。

第四部分简单地介绍了布尔函数差分均匀度和PN 函数的相关内容,并且给出了一个PN 函数的等价定义。

第五部分简单介绍了布尔函数的代数免疫度的概念。

第六部分给出了许多重要的结论,这些结论揭示了各种密码函数性质之间的内在联系. 这一部分主要以总结归纳为主,适当加入笔者对结论的一些观点.第一部分:基本概念定义1.1 设2F 是二元有限域,n 为正整数,称映射n F F f 22:→为布尔函数. 若记全体n 维布尔函数的集合为n B . 使得n F x 2∈且1)(=x f 的x 的个数称为函数f 的Hamming 重量,记为)(f W H . 如果一个n 维布尔函数f 满足12)(-=n H f W ,则称这个函数是均衡的. 设n B g f ∈,,f 和g 的Hamming 距离定义为{})()(),(2x g x f F x g f d n ≠∈= 其中,A 表示集合A 中元素的个数. 容易发现:)(),(g f W g f d H -=. n 维布尔函数的代数正规型: n nn nn x x x n a x x n n a x x a x x a x n a x a x a a x x x f y ⋯⋯+⋯+-+⋯++++⋯+++=⋯=-21131212121),,2,1(),1()3,1()2,1()()2()1()0(),,,(为了方便书写,记)(N P 表示N 的幂集,其中{}n N ,,2,1⋯=,则 I N P I n x I a x x x f ∑∈=⋯)(21)(),,,(其中,),,()(21k i i i a I a ⋯=,),2,1(k j I i j ⋯=∈,∏∈=I i i I x x .这种表示方法称为布尔函数的小项表示.]1[在n 维布尔函数的代数正规型中,系数不为0的项的最高次数称为该函数的代数次数,记为)deg(f . 特殊地,① 代数次数为1的布尔函数称为仿射函数.② 常数项为0的仿射函数称为线性函数.③ 含有高于1次的项的布尔函数称为非线性函数.易证:仿射函数都是均衡的.从布尔函数的代数正规型中可以发现:代数次数越低的布尔函数越容易被确定,这是因为我们可以将)(I a 看成未知数,代数次数越低的函数未知数越少,那么我们就可以用越少的真值对将其确定出来. 因此,代数次数越低的布尔函数越不适合用作密码函数.在上面的介绍中,有两个性质对于一个布尔函数能否“胜任”密码函数来说有着十分重要的意义:均衡性、代数次数:均衡性:序列密码体制产生的密钥流是否具有高的安全强度,取决于它们是否具有良好的伪随机性. 均衡性就是序列伪随机性的一个重要指标. 一条序列称为均衡的是指该序列中不同元素出现的次数至多只相差一个.代数次数:密码体制中所使用的布尔函数通常具有高的代数次数,低代数次数的密码体制容易遭到Berlekamp-Massey 算法攻击、插值攻击、代数攻击以及高阶差分攻击.]1[以上为第一部分的主要内容,即布尔函数的基本内容. 从第二部分开始,我们将对布尔函数的多种密码性质进行整理、归纳和总结,并将近期密码学界的相关结论呈现出来.第二部分:布尔函数的相关免疫性这一部分主要介绍了布尔函数相关免疫性的内容,包括相关免疫的定义以及它的一些等价刻画、布尔函数的Walsh 变换与其相关免疫性的关系、如何构造具有特定阶的相关免疫函数及其记数. 下面先给出相关免疫性的定义:定义2.1 设有布尔函数nF F f 22:→. 如果①n 维随机变量),,,(21n x x x ⋯在n F 2上均匀分布;②对下标集{}n ,,2,1⋯中任意t 个下标{}t j j j ,,,21⋯,随机变量),,,(21n x x x y ⋯=与t 个随机变量相互独立,即对于任意的m m F a a a 221),,,(∈⋯及2F a ∈)(),,,|(2121a f P a x a x a x a f P t j j j t ===⋯===就称f 为t 阶相关免疫布尔函数. 如果f 是t 阶相关免疫布尔函数但不是1+t 阶相关免疫函数,则称函数f 的相关免疫阶为t .下面的结论是n 维布尔函数相关免疫性的等价刻画:定理2.1 以下四个叙述等价:①n 维布尔函数f 是t 阶相关免疫函数.②对任意的t s ≤,令),,,(21n x x x ⋯的任意s 个分量取任意定值,s n -维布尔函数f 是s t -阶相关免疫函数.③对任意的),,,(21n c c c c ⋯=,t c W H ≤)(,随机变量),,,(21n x x x y ⋯=与变量x n x c x c x c x c +⋯++=⋅2211相互独立.④]2[对任意的),,,(21n c c c c ⋯=,t c W H ≤)(, 函数x c y ⋅+是平衡函数.以上对于相关免疫性的描述对于理解布这个性质的本质还具有一定的困难. 布尔函数的Walsh 变换对于理解其本质有着至关重要的作用:定义 2.2 设)(x f 是一个n 维布尔函数. 取n n F w w w w 221) , ,,(∈⋯=,令x n x w x w x w x w +⋯++=⋅2211. 称)(w S f 为)(x f 的循环Walsh 变换. 其中,∑+-=xwx x f f w S )()1()(定理2.2 设n 维布尔函数f . 若n t ≤≤1,则f 是t 阶相关免疫函数的充要条件是对于所有n F w 2∈且t w W H ≤≤)(1,0)(=w S f .上面的定理刻画了t 阶相关免疫函数的谱特征,对理解相关免疫性的实质有着非常大的帮助. 下面介绍具有均衡性的相关免疫函数——弹性函数:定义2.3]1[ 设n 维布尔函数f ,若函数f 既是一个t 阶相关免疫函数又是均衡函数,则称f 是一个t 阶弹性函数.注意到布尔函数f 是均衡的当且仅当0)0(=f S ,于是定理 2.3]1[ 布尔函数f 是一个t 阶弹性函数的充要条件是对于所有的n F w 2∈且t w W H ≤≤)(0,均有0)(=w S f .在密码学研究中,密码函数的均衡性是密码函数的最基本的性质,所以一下讨论都将围绕弹性函数展开.下面将简单地介绍一下弹性函数的构造. 由于一阶弹性函数的构造方法比较复杂,而且方法种类繁多,这里将省略介绍之. 参考文献[1]中有比较详细的关于一阶弹性函数的构造方法. 这里介绍一下如何通过已知的弹性函数构造新的弹性函数. 定理2.4 设f 是n 维t 阶弹性函数,则))1,,1,1(),,,((),,,(),,,,(2121121121n n n n n n x x x f x x x f x x x x f x x x x h +⋯+++⋯+⋯=⋯++是1+n 维1+t 阶弹性函数.定理2.5 设f 是n 维t 阶弹性函数,g 是m 维s 阶弹性函数,则),,,(),,,(),,,,(212121m n n n n m n n x x x g x x x f x x x x h ++++⋯+⋯=⋯是m n +维1++s t 阶弹性函数.定理 2.6]3[ 若函数)(),(),(321x f x f x f 均是n 维t 阶弹性函数,则函数)()()()(321x f x f x f x g ++=也是t 阶弹性函数的充要条件是)()()()()()()(323121x f x f x f x f x f x f x h ++=是t 阶弹性函数.这一部分最后将给出几个关于循环Wlash 变换的结论,循环Wlash 变换的定义已经由定义2.2给出.定义2.4设)(x f 是一个n 维布尔函数. 称)(w F 为)(x f 的线性Walsh 变换. 其中,∑⋅-=xx w x f w F )1)(()(x w ⋅的定义如上. 称)(x f 为)(w F 的线性Walsh 反变换,容易验证,∑⋅-=w x w f n w S x f )1)((21)(线性Walsh 变换与循环Wlash 变换之间存在着如下关系:⎩⎨⎧=-≠-=0),(220),(2)(w w F w w F w S n f 由此可知两种Walsh 变换可以相互唯一确定,所以以后不加说明的话布尔函数的Walsh 变换指的就是循环Walsh 变换.容易验证布尔函数)(x f 的循环Walsh 变换有如下性质:定理2.7 若)(w S f 为)(x f 的循环Walsh 变换,即∑+-=xwx x f f w S )()1()(,那么, ①)(x f 称为)(w S f 的循环Walsh 逆变换,且∑⋅-=w x w f n w S x f )1)((21)(.②能量守恒公式:n w fw S 222))((=∑. ③卷积公式:对于任意的0≠a ,0)()(=+∑a w S w S f w f .第三部分:布尔函数的非线性度布尔函数的非线性度从形象上说指的是布尔函数与仿射函数之间的“距离”. 为了抵抗线性密码攻击,密码体制中所使用的布尔函数应该离所有的仿射函数的“距离”尽可能大. 所以布尔函数f 的非线性度定义为f 和所有仿射函数的最小Hamming 距离.定义 3.1 设)(x f 是一个n 维布尔函数,称如下的f N 为)(x f 的非线性度,),(min l f d N nL l f ∈= 其中n L 表示所有n 维仿射函数的集合.定理3.1 设)(x f 是一个n 维布尔函数,则)(max 2121w S N f wn f -=- 其中,)(w S f 是)(x f 的循环Walsh 变换.这个定理给出了布尔函数非线性度的计算方法,下面的定理给出一个布尔函数的非线性度紧的上界.定理3.2 设)(x f 是一个n 维布尔函数,则它的非线性度满足12122---≤n n f N 定理3.2中的上界是可达的. 定义 3.2设)(x f 是一个n 维布尔函数,如果)(x f 的非线性度达到12122---=n n f N ,那么称)(x f 为Bent 函数定理3.3 设)(x f 是一个n 维布尔函数,则)(x f 是Bent 函数当且仅当对任意的nF a 2∈,)(a S f 的取值只能是22n±. 容易发现,Bent 函数的维数n 必定为偶数. 定义3.2和定理3.3都可以作为Bent 的定义,其本质是相同的. Bent 函数是非线性度最高的布尔函数,下面给出一些关于Bent 函数的结论.定理3.4 (存在性)设m n 2=为任意正偶数,令m m m m x x x x x x x f 22211)(+⋯++=++则)(x f 是一个n 元Bent 函数.定理3.5 设)(x f 是n 维Bent 函数,A 是2F 上的n n ⨯阶可逆方阵,n F b 2∈,令)()(b xA f x g +=,则g 也是n 维Bent 函数.定理3.6 设)(x f 是任意一个n 维布尔函数数,则),,(),,,,,,,(21112121n n n n n x x x f y x y x y y y x x x g ⋯++⋯+=⋯⋯是n 2维Bent 函数.虽然Bent 函数拥有最高的非线性度,但是Bent 函数却没有作为密码函数最基本的性质——均衡性. 下面简单地给出两个构造方式,可以通过对Bent 函数进行改造,使其具有均衡性.定理3.7 高非线性度均衡布尔函数构造方法构造方法1. 取定k 2个n 2维Bent 函数a g ,其中k a 2∈. 其中的12-k 个函数满足n n a y x y x y x g +⋯+=11),(另外12-k 个函数形状为n n a y x y x y x g +⋯+=11),(定义n k 2+维布尔函数),(),,(y x g z y x f z =,则11222-+-+-≥n k n k f N 且f 均衡.构造方法2. 设有n 2维Bent 函数n n y x y x y x f +⋯+=11),(,定义n 2维布尔函数),(y x h 如下:⎩⎨⎧=+⋯++≠=0,0),,(),(21x y y y x y x f y x h n 则112222----≥n n n h N ,且h 均衡.第四部分:布尔函数的差分均匀度以及完全非线性函数差分分布的均匀性是密码函数的一个重要的安全性指标,差分密码分析方法的成功正是通过布尔函数差分分布的不均匀性实现的. 函数的差分均匀性越好,那么函数抵抗差分攻击的能力就越强. 用来刻画布尔函数查分分布均匀性的指标是差分均匀度.定义4.1]1[ 设f 是从有限群A 到有限群B 的函数,令{}b x f a x f A x Bb A a f ==+∈=∈∈≠)()(|max max 0δ 则称f δ为函数f 的差分均匀度.定理4.1 设f 是从有限群A 到有限群B 的函数,则A B Af ≤≤δ由之前的谈论知差分均匀度越小,布尔函数的安全性就越高. 定理4.1给出了差分均匀度的一个下界,由此引出完全非线性函数的概念:定义4.2]1[ 设f 是从有限群A 到有限群B 的函数,且B A ≥,如果B Af =δ,则称f 为完全非线性函数,简称PN 函数.为了给出一个完全非线性函数的等价定义,首先引入一个概念——平衡函数: 定义4.3]1[ 设f 是从有限群A 到有限群B 的函数,f 称为平衡函数是指,对于任意的B b ∈,集合{}b x f A x b f =∈=-)(|)(1中所含的元素个数相等. 也即如群A 的阶是A ,群B 的阶是B ,则B A b f=-)(1. 下面给出PN 函数的等价刻画:定理 4.2]1[ 设f 是从有限群A 到有限群B 的函数,M B n A ==,且n m |.那么f 是PN 函数当且仅当对任意的非零A a ∈,函数)()()(x f a x f x f a =+=∆为平衡函数.这个定理反映了PN 函数的本质特征,即它的差分分布的均匀性已经达到最优,对于差分均匀度和完全非线性函数的介绍也就到此为止.第五部分:布尔函数的代数免疫度布尔函数的代数免疫度是对一个布尔函数抵抗代数攻击能力的衡量标准,也是密码函数安全性的一个重要指标. 代数免疫度低的布尔函数容易遭到代数攻击,代数攻击所利用的理论依据与差分攻击和线性攻击等攻击手段不一样. 前者是利用密码算法的内部代数结构实施攻击,而后者则是利用密码算法的统计性质实施攻击. 然而,对布尔函数f 实施代数攻击能否成功的关键在于是否存在一个低次的函数g ,使得0=fg .定义5.1]4[ 设n 维布尔函数f ,称满足0=fg 的布尔函数g 为布尔函数f 的零化子. 对任意的n 维布尔函数f ,记其零化子的集合为)(f Ann定义5.2 设n 维布尔函数f ,使得0=fg 或0)1(=+g f 成立的非零布尔函数g 的最小代数次数称为f 的代数免疫度,记为)(f AI . 即{})1()(0|deg min )(+⋃∈≠=f Ann f Ann g g f AI下面的定理给出了代数免疫度的上界.定理5.1]5[设f 是n 维布尔函数,则f 的代数免疫度满足:⎭⎬⎫⎩⎨⎧⎥⎦⎤⎢⎣⎡≤f n f AI deg ,2min )( 定义5.3 若一个n 维布尔函数的代数免疫度达到⎥⎦⎤⎢⎣⎡2n ,则称该函数具有最优代数免疫度.有关代数免疫度的结论,更多的是与其他密码性质放在一起讨论的. 如具有固定代数免疫度是函数的非线性度具有一个紧的下界,代数免疫度确定是函数的相关免疫阶和弹性阶的取值规律,代数免疫度与函数的重量也有密切的关系. 如此多的性质和结论将在第六部分给出.第六部分:布尔函数密码性质之间的相互关系构造一个具有好的密码学性质的密码函数是密码学研究者们梦寐以求的事情,然而大量的结果表明这些密码学性质之间存在着相互制约的关系.一种性质好了另一种性质就会受到制约而变差. 正是因为如此,构造一个性质“兼顾”的布尔函数也成了比较困难的事. 这一部分将给出各性质之间相互的关系,以便从中找到一种构造“优质”密码函数的方法.密码函数的安全性指标在第一、二、三、四、五部分中均已介绍,指的是布尔函数的均衡性、代数次数、相关免疫性和弹性、非线性度、差分均匀度以及代数免疫度.1. 相关免疫性与其他性质的关系定理6.1]6[ 设n 维布尔函数f ,若f 是)11(-≤≤n m m 阶相关免疫函数,则m n f -≤deg ;若f 是)11(-≤≤n m m 阶弹性函数,则1deg --≤m n f . 这个定理说明了布尔函数的相关免疫性和弹性与函数的代数次数相互制约. 定理6.2]7[ 给定n 维布尔函数f ,若f 是m 阶相关免疫函数,1-≤n m ,则m n f N 221-≤-若f 是m 阶弹性函数,2-≤n m ,则1122+--≤m n f N这个定理揭示了布尔函数相关免疫性和弹性与非线性度的相互制约关系. 定理中的非线性度的上限被称作Sarkar 限.2. 非线性度与其他性质的关系由第三部分我们知道Bent 函数具有最高的非线性度,下面的定理说明了Bent 函数的一些其他密码学性质.定义6.1 设f 是一个n 维布尔函数,其自相关函数定义为∑∈++-=n F x x f a x f f a C 2)()()1()(自相关函数刻画了布尔函数)(x f 的自相关性,这个概念可以与序列的自相关性类比理解.定理6.3 设f 是一个n 维布尔函数,则)(x f 是Bent 函数当且仅当⎩⎨⎧≠==0,00,2)(a a a C n f 这个定理表明Bent 函数是具有最有自相关性的布尔函数.定理6.4 设f 是一个n 维布尔函数,4≥n ,若f 是Bent 函数,则它的代数次数不超过2n . 这个定理表明了函数的非线性度与函数的代数次数之间存在着相互制约的关系.定理6.5 设n 维布尔函数f ,其非线性度f N 与其相关免疫阶t 有如下的关系:12121≤-+∑=t i i nn n fC N有这个定理知道布尔函数的非线性度与相关免疫阶呈负相关.3. 代数免疫度与其他性质的关系第五部分定理5.1给出了布尔函数的代数免疫度与代数次数的关系:设f 是n 维布尔函数,则f 的代数免疫度满足:⎭⎬⎫⎩⎨⎧⎥⎦⎤⎢⎣⎡≤f n f AI deg ,2min )( 定理6.6]3[ 设n 维布尔函数f ,f 的代数免疫度d f AI >)(,则∑∑+-==≤≤)1(00)(d n i i n H d i i n C f W C特别地,⎥⎦⎤⎢⎣⎡>2)(n f AI 意味着 (1)当n 为奇数时,f 必为平衡函数;(2)当n 为奇数时,∑∑=-=≤≤20120)(n i i n H n i i n C f W C 这个定理没有揭示代数免疫度与其他性质的关系,它是联系代数免疫度和函数Hamming 重量的重要事实.定理6.7]8[ 设n 维布尔函数f ,d f AI =)(,则∑∑-=---=--=-≥20111122d i i n d n d i i n n f C C N 定理6.8]8[ 对于任意的正整数n 和⎥⎦⎤⎢⎣⎡≤2n d ,定理6.7中的界是紧的. 这两个定理告诉我们函数的代数免疫度和函数的非线性度存在着相互制约的关系,但是这种制约关系是可以被估计的,并且这个界可以达到.定理6.9 设f 为n 维m 阶相关免疫函数,则m n f AI -≤)(;若f 还是均衡的,即f 是m 阶弹性函数,则1)(--≤m n f AI这个定理是定理6.1的直接推论. 联合定理6.5,可以马上得到一个新的结果: 定理6.10 设f 为n 维布尔函数,d f AI =)(,若f 是m 阶相关免疫函数,则- 11 - 1212120112≤-+∑∑-==--d i m i i nn i n n C C若f 是m 阶弹性函数,则121212012≤-+∑∑-==--d i m o i i nn i n n C C这两个定理都说明了布尔函数的代数免疫度与相关免疫性之间的关系,可以发现这两者之间也存在着负相关性.可以发现布尔函数的各项密码学性质均存在着相互的制约关系,如何构造一个性质中庸、抗攻击性强的布尔函数依然是现今比较流行的话题.参考文献[1] 李超,屈龙江,周悦. 密码函数的安全性指标分析 [M]. 第一版. 科学出版社,2011.[2] 冯国登. 频谱理论及其在密码学中的应用 [M]. 科学出版社,2000.[3] Carlet C. On bent and highly nonlinear balanced/resilient functions and their algebraic immunities[C]. AAECC 16,LNCS 3857. Springer-Verlag, 2006:1-28[4] 张玉丽,蔡庆军. 一类布尔函数的代数免疫度研究[J]. 计算机工程,2009,第35卷第7期:164-165[5] Courtois N, Meier W. Algebraic attacks on stream ciphers with linear feedback[C]. EUROCRYPT 2003,LNCS 2656. Springer-Verlag, 2003: 345-359[6] Siegenthaler T. Correlation immunity of nonlinear combining functions for cryptographic applications[J]. IEEE Transactions on Information Theory,1984,30(5):776-780[7] Sarkar P, Maitra S. Nonlinearity bounds and constructions of resilient Boolean functions[C].CRYPTO 2000, LNCS 1880. Springer-Verlag,2000:515-532[8] Lobanov M. Tight bound between nonlinearity and algebraic immunity[EB]./2005/441.。

布尔函数的代数免疫性研究

布尔函数的代数免疫性研究

l 引言
代 数 攻 击 主要 是 通 过 解 超 定 多 元 非 线 性 方 程 组 来 求 取 初 始 密 钥 , 年 来 得 到 了 广 泛 的关 注 。 它最 初被 用 于 公 钥 密 码 和 近 分 组 密码 的分 析 , 着 研 究 的 深 入也 被广 泛应 用在 流 密 码 的密 随 码 分 析 中 。作 为一 种 新 的重 要 的密 码 分 析 方 法 , 数 攻 击 对 布 代 尔 函 数 的设 计 也 提 出 了新 的标 准 即代 数 免 疫 性 。 数 免 疫 性 被 代 用 于 衡 量 布尔 函数 抵 抗 代 数 攻 击 的能 力 , 它被 定 义 为 布 尔 函 数 厂 或 1 最 低 次 数 的 零 化 函数 的次 数 , 而零 化 函 数 总 是 存 在 的 的 , 是 布 尔 函 数 本 身 固 有 的性 质 。 给定 一 个 r元 布 尔 函 数 它 t 分析 者 的 目标 就 是 找 到 厂 f l的低 次 零 化 函 数 。 而 设 计 一 个 或 + 布 尔 函数 应 该 使 厂 和 1 不 能 有 低 次 的零 化 函 数 。 为 了 经 受 都
1De t f Mah ma i n y tm ce c , . p .o t e t a d S s c e S in e NUDT, h g h 0 7 C i a C a s a 41 0 3, h n n 2 C H g f C mp tr a d Ec n my Hu a n v r i Ch g h 1 0 3, h n .o e e o o ue n o o , n n U i est y, a s a 4 0 8 C i a n E- i: s r a o .o c mal 1 t @y h oc m.a wh a

具有最优代数免疫阶布尔函数的构造

具有最优代数免疫阶布尔函数的构造
d d
难 以控 制 , 的相 互 制 约 , 的没 有 关 系 ,这 就 使 有 有 的构 造一综 合性 质好 的布 尔 函数变 得 而很 困难 .本
文通 过研究 代数 免疫 度 、非线 性 度和 汉 明重 量之 间 的关 系得 出 了一 种构 造思 想 , 很好 的解决 了这个 问
一
设 ) 在 零化 子 g ) 存 ( ,且 d g g e ( )=
d 则 由定 义 1知 g( 的 A F为 g( , ,… , , ) N
n
有 f 成 的集 合 , 是 n元 布 尔 函数 ,则 f , , 构 f (
、
)=n 。+
,
+1
善 0 +. + 2 , . , n ・ …
D l 提 出的级 联 函数 等.对 于性 质优 秀 的 布 尔 函 aa i
数显然 只考 虑代 数免 疫是 不 行 了 , 他 的 如 :相 关 其 免疫度 ,非线性 度 ,平 衡性 ,代 数 次数 等 也 应 该 考 虑在 内 ,这样 构造 出来 的布尔 函数 才 能满 足 实 际 的 需要 .由于布 尔 函 数 的密 码 学 性 质 之 间 关 系 复 杂 、
取的.
w() tf ≤2
∑ () .
推 论 2 若 A ( =d 则有 Ij O ,
组 中共有 ∑ ( ) 变元 , tf 个方 程 ,由于 a ( ) 个 w () /f >d 说 明 g( 的代 数 次 数 至 少要 大 于 d 从 而有 , ) ,
元 素 的个 数 , 记为 w() 当 w ()= 时称 f tf , tf 2 为平
衡 函数. 定义 3 fg 且 f・ 0 则 称 g是 f , ∈B , g= , 的零

代数免疫度最优的偶数元旋转对称布尔函数的构造

代数免疫度最优的偶数元旋转对称布尔函数的构造陈银冬;向洪艳;张亚楠【摘要】针对目前许多流密码算法无法抵抗代数攻击问题,提出了一种构造代数免疫度最优的偶数元旋转对称布尔函数的新方法.该方法在择多函数的基础上,通过巧妙选择汉明重量不一的若干轨道,并改变这些轨道上的函数值,从而构造出一类新的旋转对称布尔函数.给定布尔函数达到代数免疫度最优的一个充分条件,通过证明新构造的布尔函数满足该充分条件,从而表明该类函数代数免疫度最优,能够有效抵抗代数攻击.【期刊名称】《计算机应用》【年(卷),期】2014(034)002【总页数】5页(P444-447,472)【关键词】流密码;代数攻击;旋转对称布尔函数;代数免疫度;非线性度【作者】陈银冬;向洪艳;张亚楠【作者单位】汕头大学工学院,广东汕头515063;汕头大学工学院,广东汕头515063;汕头大学工学院,广东汕头515063【正文语种】中文【中图分类】TP309.7最近,一种被称为代数攻击[1-2]的分析手段成为了众多算法分析者的研究焦点,这一攻击的主要特点是:它采用了基于代数思想的方法与技巧,将一个密码算法的安全性完全规约为求解一个超定的多变元高次方程组系统的问题上,然后通过有效的方法来降低方程组次数,从而求解该方程组以达到破解该系统的目的。

许多流密码算法诸如LILI-128[2]、Toyocrypt[3]、SFINKS[4]等就很难抵抗这种新的攻击方法。

于是,代数免疫度被提出并成为选择布尔函数的一个重要指标[5-6]。

为了抵抗代数攻击,布尔函数应该具有较高的代数免疫度。

文献[6]给出了n元布尔函数代数免疫度的上界是「n/2⎤,如果达到上界,则称布尔函数代数免疫度最优。

此后,专家学者们展开了对几类代数免疫度最优的布尔函数构造问题的研究[7-10]。

代数免疫度最优的旋转对称布尔函数[11]是目前的研究热点。

它具有良好的密码学性质[12-13]。

2009年,文献[14]构造出了代数免疫度最优的偶数元旋转对称布尔函数,但非线性度不高。

布尔函数代数免疫度分析

MR. r2Ol 1
布 尔 函数 代 数 免 疫 度 分 析
欧 海 文 张 玉娟
1 西安 电子科技 大 学,通信 工程 学院 陕 西 西安 70 7 ; . 10 1
2 北京 电子 科j . 支学院 ,北 京 1 0 7 ; 0 0 0
摘 要 :本文主要 分析 了布 尔函数代 数免疫度的性质 ,以及其与 H mmi a n g重量的关 系,进 一步分析
u c i n c y t g a y. f n tonsi r p o r ph
Ke wo d y r s: Bo la n t n ag b aci m u t ; o l e r ; n i i t r. oe f ci ; e r n u o l i m i ny n ni ai a n hl o . n y t a
二 、布尔 函数 基础
1布 尔 函数 的表 示
一
个 布尔 函数通 常通 过它 的真值表 来表示 。因为真值 完全 由输入 矢量 的全 部序列 决定 ,
左列列 出 X 的值 ,右列 为相应 的函数值 ,即为 真值表 。而将 布 尔 函数 真值表 右列 的 函数值 按 字 典序排 列后 构成 的 向量 称为 布尔 函数 的 函数值 向量 。 故可 以将 函数 值 向量唯 一 的表示 为 如下长度 为 2 的二进 制字符 串 r 厂 ) ) (2 n l= ( 厂( 一 a )
、
引言
n 布 尔 函数 厂 通 常为 如下 映射 : 元 () f: 卜 2 ÷F 收 稿 日期 :2 1- — 9 0 15 1
. 2・ 1
北京电子科技学 院学报
2 1年 0 1
其 中 : x X, ,. ) , 厂∈ 。我们 用 表示 所有 n元 布尔 函数 的集合 。 =(1 . n ∈ . X

布尔函数性质


对二次型函数的算术 Walsh 变换系数进行了
国家自然基金资助( 61272037 , 61070249 ) 资助
2013 年 3 月 1 日收到
∑ a∈ F W f 2 。
第一作者简介: 赵庆兰( 1981 —) , 女, 山东人, 博士研究生。 研究方 mail: qlz@ snnu. edu. cn。 向: 密码学与信息安全 。E-
…, 成立, 则 F 是最终 p周期的。如果任意 a = ( a1 , a n ) ∈ 瓔 n ; a i ≥ k, i = 1, …, n, F 在集合 { a + b: b = ( b1 , …, b2 ) , 0 ≤ b i < p; i = 1 , …, n} 的值称为 F 的一个完整的周期。 假设 F ∈ R n , 是 严 格 2周 期 的 函 数, 则在式 ( 2 ) 中得
Klapper[4]新提出的一种的带进位的 Walsh 谱, 为了 两者的区 别, 故 把 之 前 的 Walsh 变 换 称 为 经 典 的 Walsh 变换, 算术 Walsh 变换是对经典 Walsh 变换 5]证明了布尔函数和 的带进位运算的模拟, 文献[ 他们的算术 Walsh 变换是一一对应的, 每一个布尔 函数都可以由它的算术 Walsh 变换唯一的确定, 并 计算了线性函数, 仿射函数的算术 Walsh 谱系数。 文献
2
算术 Walsh 变换的定义
[ 4]
定义 3
布尔函数 f 的不平衡度为 Z ( f) ,Z ( f) =
17 期
赵庆兰, 等: 布尔函数性质 Walsh 谱和算术 Walsh 谱
4809
a∈ V n
∑(
- 1)
f ( a)
。

最优代数免疫度弹性布尔函数的构造的开题报告

最优代数免疫度弹性布尔函数的构造的开题报告一、选题背景布尔函数在计算机科学中担任着非常重要的角色,因为数字电路中的所有逻辑均可表示为布尔函数。

而大多数计算机科学应用要么接受,要么要生成布尔函数,因此了解对布尔函数的免疫度和弹性是很必要的。

免疫度是指将一个函数变异成其它函数时的容错能力,即出现几次变异时,原来的函数仍能保持原样的能力。

而弹性是指当输入位有变化而输出发生变化时的能力。

对于复杂的布尔函数,计算它们的免疫度和弹性很困难,因此构造具有优秀免疫度和弹性的布尔函数具有很大的意义。

二、选题意义布尔函数在密码学和通信领域有许多应用,免疫度和弹性是衡量布尔函数优劣的重要指标。

因此,构造具有良好免疫度和弹性的布尔函数是非常有必要的。

此外,一些研究表明,代数免疫度与序列的自相关函数密切相关,因此具有优秀免疫度的布尔函数对序列加密也有一定的作用。

三、研究思路目前,对高免疫度布尔函数和高弹性布尔函数的研究已经较为成熟。

通过布尔代数的简化和寻找规律,我们可以构造出具有良好性质的布尔函数。

在本研究中,我们将通过分析代数免疫度和弹性之间的关系,结合布尔函数的特点,设计出一种新的构造方法来构造具有最优免疫度和弹性的布尔函数。

四、研究目标本文旨在通过构造具有最优代数免疫度和弹性的布尔函数,为密码学和通信领域的安全性提供更高的保障。

特别地,我们旨在实现以下目标:完成对代数免疫度和弹性的分析设计新的布尔函数构造方法构造具有优秀性质的布尔函数对所构造的布尔函数进行评估和验证五、研究计划本研究计划总共需要4个月的时间来完成,预期完成以下任务:第1-2个月:研究代数免疫度和弹性的相关理论,并了解布尔函数的特性第3个月:设计新的布尔函数构造方法,并进行初步验证第4个月:对所构造的布尔函数进行评估和验证,并完成论文撰写六、研究成果本研究的主要成果是构造出具有最优代数免疫度和弹性的布尔函数,并提出一种新的布尔函数构造方法。

我们的成果将有助于进一步提高密码学和通信领域的安全性。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档