宁波工程学院| English

网安风采 | 密码与网络安全团队郭婷婷老师成果被密码学顶级会议CRYPTO 2026录用

信息来源: 发布日期:2026-05-08


近日,学院密码与网络安全团队郭婷婷老师与中国科学院大学密码学院王鹏副教授、荆继武教授,北京电子科技学院毛淑平老师以及中国电子科技集团公司第三十研究所保密通信全国重点实验室刘刚老师共同合作的最新研究成果《Classical and Quantum Full Plaintext Recovery for Low-Round Feistel-Type Designs》被国际密码学顶级会议CRYPTO 2026录用。其中,郭婷婷老师为本文的第一作者。


长期以来,密码分析领域对各类加密结构的安全性评估主要依赖于区分攻击,即判断一个构造能否与理想随机置换相区分。然而,区分攻击仅能提供有限的安全保障,在实际威胁面前,攻击者真正追求的是恢复明文。明文恢复攻击直接刻画了加密结构被彻底破坏的程度,是衡量安全性更为严格和现实的标准。尽管其重要性不言而喻,这类攻击一直未被系统性地关注,构成了该领域的重要研究空白。


Feistel结构是现代密码学中最为经典和广泛使用的分组密码设计范式之一,众多国际标准分组密码及工作模式均基于该结构,其安全性评估具有重要的理论价值和现实意义。针对上述空白,本研究首次对低轮Feistel类结构的全明文恢复攻击展开了系统性的研究。研究结果首次揭示了低轮Feistel类结构中的区分攻击与全明文恢复攻击之间的本质联系,系统性地将区分攻击提升为具有同等查询复杂度的全明文恢复攻击。


具体而言,在经典攻击方面,团队实现了2轮Feistel结构在选择明文攻击模型下的全明文恢复攻击,以及3轮Feistel结构在选择密文攻击模型下的全明文恢复攻击。在量子攻击方面,团队基于Simon算法提出了量子辅助的前向/后向扩展技术,实现了3轮Feistel结构在量子选择明文攻击模型下的全明文恢复攻击,以及4轮Feistel结构在量子选择密文攻击模型下的全明文恢复攻击。


研究进一步表明,上述攻击方法可推广至泛化的Feistel-Lai-Massey框架,从而适用于一大类不依赖于具体线性层的双分支密码结构。作为应用实例,研究获得了4/5/6轮Feistel-FK以及包括AEZ-core、FMix、OleF、double-decker、docked-double-decker在内的多个实际加密方案的全明文恢复攻击。



CRYPTO(International Cryptology Conference)俗称美密会,由国际密码学会IACR主办,与欧密会(EUROCRYPT)、亚密会(ASIACRYPT)并列为国际密码学领域三大顶级会议,代表着密码学理论的最高研究水平,具有极高的国际影响力。该会议自1981年起每年举办一次,历届入选成果均代表着全球密码学研究的最高水准。


该成果充分体现了我院在新一代网络安全技术方面的研究特色,也是我院与中国科学院大学密码学院等密码学优势单位深度合作的重要标志性成果。研究工作将为推动Feistel类密码算法的安全性评估提供全新的理论框架,也为后量子时代对称密码算法的设计与分析提供重要参考。

地址:浙江省宁波市江北区风华路201号,电话:0574-7081230,邮编: 315211
© 2022 宁波工程学院网络空间安全学院(计算机学院)版权所有