一夜白头是什么原因| 倒牙是什么意思| 130是什么意思| oink是什么意思| 棕色短裤配什么颜色上衣| 掉发严重是什么原因| 头痛用什么药好| 亩产是什么意思| 男性射精是什么感觉| 射频消融术是什么手术| 出虚汗吃什么中成药| 生理期喝什么| 丙二醇是什么| 疏通血管吃什么好| 上火流鼻血是什么原因| nmd是什么的缩写| 男人阴虱用什么药| 阴超可以检查出什么| 水珠像什么| twins是什么意思| 股骨头疼痛什么原因| 月子里头疼是什么原因| 宝宝照蓝光有什么副作用| 孬种是什么意思| 更年期皮肤瘙痒是什么原因| ercp是什么| 福生无量天尊什么意思| 什么颜色的衣服最防晒| 什么样的阳光填形容词| 五阴是什么| 真菌是什么| 蒙古族信仰什么教| 天麻治什么病| va是什么维生素| 2003年的羊是什么命| 山东都有什么大学| 7月8号是什么星座的| 脚后跟麻木是什么原因| 空腹洗澡有什么危害| 越国在现在的什么地方| 在家里做什么能赚钱| 三叉神经痛吃什么药效果好| 大圈是什么意思| 肠道细菌感染吃什么药| 老年人便秘吃什么好| 陌上人如玉是什么意思| 大便拉不出来是什么原因| 活塞是什么意思| 跨性别是什么意思| 喝什么排肝毒最快| 大姨妈来吃什么好| 什么是杀猪菜| 福字挂在家里什么位置最合适| 云南白药草长什么样| absolutvodka什么酒| 包是什么结构| 龙生九子下一句是什么| 什么的鼻子填词形容词| 是什么意思| 高密度脂蛋白胆固醇偏高什么意思| 爱拍马屁的动物是什么生肖| 做无创需要注意什么| 金蟾吃什么| 骨髓炎是什么病| 葡萄糖什么意思| 男人占有欲强说明什么| 蜘蛛吃什么| 月经几个月不来是什么原因| 宝宝出牙晚是什么原因| 查五行缺什么| 帕金森吃什么药最好| 碰到蛇是什么征兆| 什么居什么业| 黄色配什么颜色好看| 中国最好的大学是什么大学| 吃什么东西容易消化| 做眉毛有什么危害| 霍金什么时候去世| 真菌怕什么| 奶绿是什么| 国家穷为什么不多印钱| 晚上饿了吃什么不长胖| 补肾吃什么药效果最好| 足跟血筛查什么疾病| 苑什么意思| 喜欢紫色的女人是什么性格| 黔驴技穷的意思是什么| 眼睛干涩有异物感用什么眼药水| 劳燕分飞是什么意思| 盆腔积液是什么原因引起的| 增加白细胞吃什么食物最好| 松石绿是什么颜色| apm是什么牌子| 什么茶不能喝脑筋急转弯| 基围虾为什么叫基围虾| 阴虚火旺吃什么食物好| 什么叫两会| 生殖激素常规检查是查什么的| 肠息肉吃什么药| 外痔疼痛用什么药最好| 男人艾灸什么地方壮阳| 总头晕是什么原因| 长寿面什么时候吃| 窦性心律不齐是什么| 丝苗米是什么米| 孕妇红细胞偏低是什么原因| 乳腺癌三期是什么意思| gc什么意思| 财大气粗是什么意思| 鸡项是什么鸡| 厕所里应该摆什么花| 桑葚有什么好处| 阴道口痒用什么药好| 右侧肋骨下方是什么器官| tct检查什么| pr是什么意思| 来姨妈可以吃什么水果| 什么是执念| 梦见大门牙掉了是什么意思| 口腔溃疡吃什么药| cd3cd4cd8都代表什么| 梨涡是什么意思| 四柱是什么意思| 虚伪是什么意思| 古灵精怪是什么意思| 拉黑粑粑是什么原因啊| 孕妇白蛋白偏低是什么意思| cold是什么意思| 吞咽困难是什么原因| 拉屎发黑是什么原因| 色盲的世界是什么颜色| 热气是什么意思| 一个令一个瓦念什么| 1026什么星座| 甲胎蛋白偏低说明什么| 红龙是什么| 阴道里面痒是什么原因| 开宠物医院需要什么条件| 吃什么降血脂和胆固醇| 宫颈病变是什么原因引起的| 眉心长痘是什么原因| 宝宝不长肉是什么原因| 杨柳代表什么生肖| 2019年出生属什么生肖| 夏天适合吃什么菜| 做完人流需要注意什么| la什么牌子| 六月份出生的是什么星座| ptt是什么| 小孩病毒性感冒吃什么药效果好| 世界上最大的东西是什么| 王安石是什么朝代的| 梦魇是什么原因造成的| 什么叫生酮饮食| 姓什么的人最多| 女性膀胱炎吃什么药| 霜降是什么意思| ha是什么意思| 匹夫是什么意思| 泞字五行属什么| 一什么杨桃| 一帘幽梦是什么意思| 谷草谷丙比值偏高说明什么| 棉毛布是什么面料| 左附件囊肿注意什么| 秒后面是什么单位| 孤辰是什么意思| 昙花有什么功效与作用| 小孩子包皮挂什么科| 治未病科是看什么病的| 清热利湿是什么意思| 为什么吃火龙果会拉肚子| 哮天犬是什么狗| 5月是什么星座| 鼻子痒是什么原因| 男人吃洋葱有什么好处| 盐酸吗啉胍片是什么药| 缺二氧化碳是什么症状| py什么意思| 栀子花开有什么寓意| 一什么力量| 伦琴是什么单位| 测骨龄去医院挂什么科| 液氮是什么东西| 中堂相当于现在什么官| 蚝油是什么做的| 尿路感染吃什么药| 鸡精吃多了有什么危害| 甲亢吃什么药好| 当医生需要什么条件| 氯超标是因为什么原因| 竹节棉是什么面料| 喝牛奶放屁多是什么原因| 什么的红烧肉| 1981年是什么命| 吃灵芝孢子粉有什么好处| 枣子什么季节成熟| abby是什么意思| 普字五行属什么| 盆腔镜检查是查什么的| hcho是什么意思| 乳房痛挂什么科| 端庄的意思是什么| 为什么第一次进不去| 1980年属什么| 肝郁气滞是什么意思| 猪肚炖什么好吃| 缺钾吃什么食物好| marisfrolg是什么牌子| 电轴右偏什么意思| 明鉴是什么意思| 为什么男生喜欢女生叫爸爸| 叶子发黄是什么原因| 潮湿是什么意思| 梦见钓了好多鱼是什么意思| 黄精什么人不能吃| 吃什么补钙快| 喉咙发炎吃什么水果好| 军士长是什么军衔| 感冒能吃什么水果| 弥漫是什么意思| 异国他乡的意思是什么| 脚底起泡是什么原因| 请惠存是什么意思| 高温什么时候结束| 猫什么时候绝育| 血钾高吃什么药| 什么| hot什么意思| 桑树叶有什么功效| 深圳市长什么级别| 子宫内膜炎什么症状| 便秘缺什么维生素| 荔枝和什么吃会中毒| 蓝莓是什么颜色| 蓝莓树长什么样| 拔牙前需要做什么检查| 痛风不能吃什么食物| 反流性食管炎是什么病| 无花果有什么好处| 后腰出汗多是什么原因| 什么叫腺肌瘤| 社保卡是干什么用的| 男生喜欢什么礼物| 胃出血大便是什么颜色| 什么是主食| 年轻人白头发是什么原因引起的| 左胸上方隐痛什么原因| 提篮子是什么意思| 空调嗡嗡响是什么原因| 从商是什么意思| pos是什么意思| 丙肝吃什么药效果好| 早上起床有眼屎是什么原因| 胸部彩超能检查出什么| 阑珊处是什么意思| 烫伤用什么药| 甲醛中毒有什么症状| 6月12日是什么星座| 什么水晶招财旺事业| 序五行属什么| 单核细胞比率偏高说明什么| 炖大骨头放什么调料| 猪蹄和什么一起炖好吃| 百度Jump to content

tsh代表什么

From Wikipedia, the free encyclopedia
Structure of Trivium
百度 还要进行二次手术,为了医疗费她四处跪地乞讨。

Trivium is a synchronous stream cipher designed to provide a flexible trade-off between speed and gate count in hardware, and reasonably efficient software implementation.

Trivium was submitted to the Profile II (hardware) of the eSTREAM competition by its authors, Christophe De Cannière and Bart Preneel, and has been selected as part of the portfolio for low area hardware ciphers (Profile 2) by the eSTREAM project. It is not patented and has been specified as an International Standard under ISO/IEC 29192-3.[1]

It generates up to 264 bits of output from an 80-bit key and an 80-bit IV. It is the simplest eSTREAM entrant; while it shows remarkable resistance to cryptanalysis for its simplicity and performance, recent attacks leave the security margin looking rather slim.

Description

[edit]

Trivium's 288-bit internal state consists of three shift registers of different lengths. At each round, a bit is shifted into each of the three shift registers using a non-linear combination of taps from that and one other register; one bit of output is produced. To initialize the cipher, the key and IV are written into two of the shift registers, with the remaining bits starting in a fixed pattern; the cipher state is then updated 4 × 288 = 1152 times, so that every bit of the internal state depends on every bit of the key and of the IV in a complex nonlinear way.

No taps appear on the first 65 bits of each shift register, so each novel state bit is not used until at least 65 rounds after it is generated. This is the key to Trivium's software performance and flexibility in hardware.

Specification

[edit]

Trivium may be specified very concisely using three recursive equations.[2] Each variable is an element of GF(2); they can be represented as bits, with "+" being XOR and "?" being AND.

  • ai = ci?66 + ci?111 + ci?110 ? ci?109 + ai?69
  • bi = ai?66 + ai?93 + ai?92 ? ai?91 + bi?78
  • ci = bi?69 + bi?84 + bi?83 ? bi?82 + ci?87

The output bits r0 ... r264?1 are then generated by

  • ri = ci?66 + ci?111 + ai?66 + ai?93 + bi?69 + bi?84

Given an 80-bit key k0 ... k79 and an l-bit IV v0 ... vl?1 (where 0 ≤ l < 80), Trivium is initialized as follows:

  • (a?1245 ... a?1153) = (0, 0 ... 0, k0 ... k79)
  • (b?1236 ... b?1153) = (0, 0 ... 0, v0 ... vl?1)
  • (c?1263 ... c?1153) = (1, 1, 1, 0, 0 ... 0)

The large negative indices on the initial values reflect the 1152 steps that must take place before output is produced.

To map a stream of bits r to a stream of bytes R, we use the LSb-first mapping Ri = Σj=0, ..., 7 2j r8i+j.

Performance

[edit]

A straightforward hardware implementation of Trivium would use 3488 logic gates and produce one bit per clock cycle. However, because each state bit is not used for at least 64 rounds, 64 state bits can be generated in parallel at a slightly greater hardware cost of 5504 gates. Different tradeoffs between speed and area are also possible.

The same property allows an efficient bitslice implementation in software; performance testing by eSTREAM give bulk encryption speeds of around 4 cycles/byte on some x86 platforms, which compares well to the 19 cycles/byte of the AES reference implementation on the same platform.

Security

[edit]

[Trivium] was designed as an exercise in exploring how far a stream cipher can be simplified without sacrificing its security, speed or flexibility. While simple designs are more likely to be vulnerable to simple, and possibly devastating, attacks (which is why we strongly discourage the use of Trivium at this stage), they certainly inspire more confidence than complex schemes, if they survive a long period of public scrutiny despite their simplicity.[3]

As of April 2015, no cryptanalytic attacks better than brute-force attack are known, but several attacks come close. The cube attack requires 268 steps to break a variant of Trivium where the number of initialization rounds is reduced to 799.[4] Previously other authors speculate that these techniques could lead to a break for 1100 initialisation rounds, or "maybe even the original cipher".[5] This builds on an attack due to Michael Vielhaber that breaks 576 initialization rounds in only 212.3 steps.[6]

Another attack recovers the internal state (and thus the key) of the full cipher in around 289.5 steps (where each step is roughly the cost of a single trial in exhaustive search).[7] Reduced variants of Trivium using the same design principles have been broken using an equation-solving technique.[8] These attacks improve on the well-known time-space tradeoff attack on stream ciphers, which with Trivium's 288-bit internal state would take 2144 steps, and show that a variant on Trivium which made no change except to increase the key length beyond the 80 bits mandated by eSTREAM Profile 2 would not be secure. Using optimised solving strategy, it is further possible to reduce the state-recovery complexity to 2132 steps.[9]

A detailed justification of the design of Trivium is given in a paper "A Stream Cipher Construction Inspired by Block Cipher Design Principles".[10]

References

[edit]
  1. ^ ISO/IEC 29192-3:2012
  2. ^ eSTREAM Phorum, 2025-08-04
  3. ^ Christophe De Cannière, Bart Preneel (2025-08-04). "Trivium specifications" (PDF). eSTREAM submitted papers. Archived from the original (PDF) on 2025-08-04. Retrieved 2025-08-04. {{cite journal}}: Cite journal requires |journal= (help)
  4. ^ Fouque, Pierre-Alain; Vannet, Thomas (2025-08-04). "Improving Key Recovery to 784 and 799 rounds of Trivium using Optimized Cube Attacks" (PDF). Cryptology ePrint Archive. ePrint 20150406:231124. Retrieved 2025-08-04. {{cite journal}}: Cite journal requires |journal= (help)
  5. ^ Dinur, Itai; Shamir, Adi (2025-08-04). "Cube Attacks on Tweakable Black Box Polynomials" (PDF). Cryptology ePrint Archive. ePrint 20080914:160327. Retrieved 2025-08-04. {{cite journal}}: Cite journal requires |journal= (help)
  6. ^ Michael Vielhaber (2025-08-04). "Breaking ONE.FIVIUM by AIDA an Algebraic IV Differential Attack".
  7. ^ Alexander Maximov, Alex Biryukov (2025-08-04). "Two Trivial Attacks on Trivium" (PDF). Cryptology ePrint. {{cite journal}}: Cite journal requires |journal= (help) (Table 6, page 11)
  8. ^ H?vard Raddum (2025-08-04). "Cryptanalytic results on Trivium" (PostScript). eSTREAM submitted papers. Retrieved 2025-08-04. {{cite journal}}: Cite journal requires |journal= (help)
  9. ^ Pavol Zajac (2025-08-04). "Solving Trivium-based Boolean Equations Using the Method of Syllogisms". IOS Press. {{cite journal}}: Cite journal requires |journal= (help)
  10. ^ Christophe De Cannière, Bart Preneel (2025-08-04). "Trivium - A Stream Cipher Construction Inspired by Block Cipher Design Principles" (PDF). eSTREAM submitted papers. Archived from the original (PDF) on 2025-08-04. Retrieved 2025-08-04. {{cite journal}}: Cite journal requires |journal= (help)
[edit]
验孕棒什么时候用 盼头是什么意思 情感和感情有什么区别 冷幽默是什么意思 7月29日什么星座
上厕所出血是什么原因 娘娘命是什么样的命 尿蛋白低是什么原因 胰岛素是什么 94年是什么年
乙肝e抗体阴性是什么意思 坐骨神经吃什么药效果最好 摩羯男和什么星座最配 超声心动图检查什么 晚上睡觉阴部外面为什么会痒
自来水养鱼为什么会死 秋葵不能和什么一起吃 月经来了一点就没了是什么原因 智商是什么 创伤弧菌用什么抗生素
百衲衣是什么意思hcv9jop6ns9r.cn 为什么经常刷牙还牙黄luyiluode.com 中央型肺ca是什么意思hcv7jop6ns3r.cn 续弦是什么意思hcv8jop3ns1r.cn 眼睛看东西模糊是什么原因huizhijixie.com
羊水破了是什么感觉hcv8jop6ns2r.cn pure什么意思hcv8jop0ns6r.cn 头发掉的厉害是什么原因jiuxinfghf.com 肿瘤是什么病hcv7jop9ns6r.cn 什么是激素hcv7jop5ns6r.cn
小苏打学名叫什么hcv7jop5ns2r.cn 喝什么汤下奶最快最多hcv8jop0ns3r.cn 转氨酶高有什么症状hcv7jop4ns7r.cn 小河虾吃什么0297y7.com 重阳节吃什么hcv8jop1ns6r.cn
氟是什么hcv9jop2ns9r.cn 来月经吃什么好hcv8jop1ns7r.cn 血液由什么组成hcv9jop6ns5r.cn 吃维生素b有什么好处hcv7jop7ns4r.cn 遗精吃什么药hcv8jop4ns4r.cn
百度