摘要

对Eric Filiol提出的采样攻击方法(Proc. of INDOCRYPT’00,Springer-Verlag出版,2000)进行改进,利用n级LFSR序列的已知相似序列的2个不同起点的d采样序列,同时攻击2个Ld级LFSR序列,得到2Ld个关于n级LFSR初态的线性无关的线性方程,再攻击LFSR初态的其余n-2Ld个比特,从而恢复n级LFSR的初态。改进后的采样攻击方法计算复杂性由Eric Filiol采样攻击的C(Ld)+C(n-Ld)降为2C(Ld)+C(n-2Ld)。