第
16
卷第
4
期
2015
年
8
月
信息工程犬字'字报
Journal
of Information
Engineering
University
DOI:
10.
3969/j.
issn.
1671-0673.2015.04.004
Vo
l.
]0
1'
110.4
Aug.2015
基于索引的完美模糊彩虹表时空折中攻击
宋玉
j
函
1
,
2
祝凯捷
1
,
3
光杂
1
,
2
陈嘉
1
,
2
(1信息工程大学,河南郑州
I
450001;
2
数学工程与先进计算用家重点实验室,河南郑州
I
450001
3
巾国科学院数据与通信保护研究中心,北京
100008)
摘要:提出一种新的完美模糊彩虹表预计算和在线分析方法,在预计算表的生成与存储过程
中,将存储空间分块并设置索引,依据预计算链终节点对应的索引值进行存储,并在这一过程
中完成对合并链的处理。在线分析阶段,借助索引对查表区域进行精确定位,有效减少了外存
储器访问次数,提高了在线分析阶段的查表效率。与原有完美模糊彩虹表方法的对比表明,在
相同的攻击成功率要求下,本方法预计算阶段的存储空问约减率可达到
189
毛以上;而在线分
析阶段,若综合考虑单向函数迭代与外存储器访问所需时间,文章方法对长度
<8
的全可打印
字符口令进行攻击所需的在线阶段时间仅为原有方法的
7.6%
。
关键词:时空折中;完美模糊彩虹表;随机访问模型;外部存储模型;索引块
中图分类号
:TP309.7
文献标识码
:A
文章编号:
1671-0673
(2015)
04-0405
-0
8
Time-Memory
Tradeoff
Attack
of
Perfect
Fuzzy
Rainbow
Table
Based
on
Indexed
Block
SONG
Yuhan
1
,2 ,
ZHU
Kaijie
1
,3 ,
GUANG
Yan
1
,2 ,
CHEN
Xi
1
.
2
(1.
Information Engineering University ,
Zhengzhou
450001
, China;
2.
State
Key
Laboratory
of
Mathematical Engineering
and
Advanced
Computing
,
Zhengzhou
450001 , China;
3.
DCS
Center
of
Chinese
Academy
of
Science , Beijing 100008 , China)
Abstract:
This
paper
presents
a new
method
to
conduct
the
pre-computation
and
on-line
analysis
of
the
fuzzy rainbow
table.
With
the
introduction
of
the
index
block
storage
structure
,
the
ending
point
of
each
pre-computation
chain
is
stored
in
the
corresponding
index
block while
dealing
with
the
mer-
ging
chains
,
and
the
on-line
efficiency
is
further
improved
since
the
time
of
accessing
the
external
storage is
reduced.
Theoretical
analysis
and
experimental
results
show
that
when
the
example
of
8-
character
possible
password
composed
of
printable
characters
is
applied
,
and
compared
with
the
orig-
inal
fuzzy rainbow
table
method
,
the
new
design
reduces
the
storage
requirement
by 18 % in
the
pre-
computation
phase
with
the
same
success
probability
,
and
attains
higher
on-line
efficiency with only
7.
6%
of
the
online
time
consumption.
Key
words:
time-memory
tradeoff
j
perfect
fuzzy rainbow
table
j random
access
model
(RAM)
j ex-
ternal
memory
model
j
indexed
block
密码算法的强度直接关系到数据的安全性,对一个密码算法的攻击过程可以简化为一个单向函数的
收稿日期
:2014.10
田
18;
修回日期
:2014.12-01
基金项目:国家自然科学基金资助项目
(61271252)
;国家科技支撑计划资助项日
(2012BAH47BOI)
作者简介:宋玉涵
(1989
- )
,女,硕士生,主复研究方向为网络信息安全。