Skip to main content
QUICK REVIEW

[论文解读] Cryptanalysis of an Image Block Encryption Algorithm Based on Chaotic Maps

Yunling Ma, Chengqing Li|arXiv (Cornell University)|Dec 30, 2019
Chaos-based Image/Signal Encryption参考文献 27被引用 7
一句话总结

本文对一种基于三种混沌映射(Arnold、Baker 和 Logistic)的图像分块加密算法进行了密码分析,表明攻击者仅需五个选定的明文图像及其对应的密文图像,即可恢复等效密钥。该攻击绕过了算法声称的安全性,且所有标准安全度量(NPCR、UACI、熵)均被证明不足以评估真实安全性。

ABSTRACT

Recently, an image block encryption algorithm was proposed based on some well-known chaotic maps. The authors claim that the encryption algorithm achieves enough security level and high encryption speed at the same time. In this paper, we give a thorough security analysis on the algorithm from the perspective of modern cryptology and report some critical security defects on the algorithm. Given five chosen plain-images and the corresponding cipher-images, the attacker can obtain an equivalent secret key to successfully decrypt the other cipher-images encrypted with the same secret key. In addition, each security metric adopted in the security evaluation on the algorithm is questioned. The drawn lessons are generally applicable to many other image encryption algorithms.

研究动机与目标

  • 评估近期文献中提出的基于三种混沌映射(Arnold、Baker 和 Logistic)的图像分块加密算法的安全性。
  • 识别并演示该算法设计中的关键缺陷,这些缺陷破坏了其声称的安全属性。
  • 质疑常用安全度量(如 NPCR、UACI 和信息熵)在评估混沌图像加密方案真实安全性方面的有效性。
  • 说明该算法的敏感性机制实际上被抵消,导致其对选择明文攻击完全不安全。
  • 为其他基于混沌的图像加密算法提供通用性教训,以防止类似的设计缺陷。

提出的方法

  • 通过选择五个特定的明文图像并分析其对应的密文图像,实施选择明文攻击,以恢复等效密钥。
  • 通过利用混沌映射的确定性特性以及初始条件中使用图像均值的方法,逆向推导密钥生成过程。
  • 分析使用整数 Logistic 映射和变换函数 $ h_1(x) = \lfloor x \cdot 10^6 \rfloor \mod 256 $ 生成伪随机数的过程,发现其引入了可预测的模式。
  • 研究明文图像均值在 Baker 和 Arnold 映射初始条件中的作用,表明当均值已知或可控制时,可被用于密钥恢复。
  • 通过将该算法声称的安全度量(NPCR、UACI 和信息熵)与已知不安全的密码本进行比较,评估其有效性。
  • 证明该算法声称的高效率源于位运算的低效使用,仅有 40% 的计算成本在密钥生成过程中被有效利用。

实验结果

研究问题

  • RQ1是否仅需少量选定的明文图像,即可恢复该图像分块加密算法的密钥?
  • RQ2NPCR、UACI 和信息熵等标准安全度量在多大程度上能可靠地反映混沌图像加密方案的实际安全强度?
  • RQ3在初始条件中使用图像均值如何影响加密算法的安全性?该机制是否可在密码分析中被利用?
  • RQ4为何该算法声称的高速性能在计算效率与安全权衡的视角下具有误导性?
  • RQ5基于混沌的图像加密算法中存在哪些普遍的设计缺陷,使其尽管使用了混沌映射,仍易受选择明文攻击?

主要发现

  • 攻击者仅需五个选定的明文图像及其对应的密文图像,即可恢复该图像分块加密算法的等效密钥。
  • 基于明文图像均值的敏感性机制因初始条件的计算方式而被实际抵消,导致算法不安全。
  • 密文图像的信息熵并非安全性的可靠指标,因为多个不安全的密码本也达到了接近 8 的熵值。
  • 用于声称抵抗差分攻击的 NPCR 和 UACI 值不足以说明安全性,因为这些值与已知不安全的密码本一致。
  • 该算法声称的高速性能源于位运算的低效使用,密钥生成过程中仅有 40% 的计算成本被有效利用。
  • 存在一个关键实现缺陷:接收方必须以完美精度接收明文图像的均值,即使单个比特错误也会导致解密失败。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。