减轮SPECK算法的不可能差分分析

减轮SPECK算法的不可能差分分析

ID:36653500

大小:333.69 KB

页数:8页

时间:2019-05-13

减轮SPECK算法的不可能差分分析_第1页
减轮SPECK算法的不可能差分分析_第2页
减轮SPECK算法的不可能差分分析_第3页
减轮SPECK算法的不可能差分分析_第4页
减轮SPECK算法的不可能差分分析_第5页
资源描述:

《减轮SPECK算法的不可能差分分析》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、第39卷第10期电子与信息学报Vol.39No.102017年10月JournalofElectronics&InformationTechnologyOct.2017减轮SPECK算法的不可能差分分析*徐洪苏鹏晖戚文峰(信息工程大学数学工程与先进计算国家重点实验室郑州450001)摘要:SPECK系列算法是2013年由美国国家安全局提出的轻量分组密码算法。算法整体为变形的Feistel结构,轮函数为模整数加法、循环移位和异或的组合,即所谓的ARX模块。在不可能差分研究方面,目前仅有LEE等人给出了SPECK64算法的一些

2、6轮不可能差分特征。该文进一步找到了SPECK32/64算法和SPECK48/96算法的一些6轮不可能差分特征,并在其前面添加1轮后面添加3轮,给出了对两个算法的10轮不可能差分分析。关键词:轻量分组密码算法;SPECK算法;不可能差分分析;不可能差分特征中图分类号:TP309.7;TN918.1文献标识码:A文章编号:1009-5896(2017)10-2479-08DOI:10.11999/JEIT170049ImpossibleDifferentialCryptanalysisofReduced-roundSPECK

3、XUHongSUPenghuiQIWenfeng(StatekeyLaboratoryofMathematicalEngineeringandAdvancedComputing,InformationEngineeringUniversity,Zhengzhou450001,China)Abstract:SPECKisafamilyoflightweightblockciphersproposedin2013byresearchesfromNationalSecurityAgency(NSA)ofUSA.Thealgori

4、thmadoptsamodifiedFeistelconstructionthatappliesacombinationofaddition,rotationandXORing(theso-calledARXstructure).Uptonow,nothingisdoneontheimpossibledifferentialcryptanalysisoftheSPECKfamilyexceptthatsome6-roundimpossibledifferentialcharacteristicsarefoundbyLEEe

5、tal.Inthisarticle,some6-roundimpossibledifferentialcharacteristicsofSPECK32/64andSPECK48/96arefoundanda10-roundimpossibledifferentialcryptanalysisonthesetwociphersispresentedbyaddingoneroundforwardandthreeroundsbackward.Keywords:Lightweightblockciphers;SPECKcipher

6、;Impossibledifferentialcryptanalysis;Impossibledifferentialcharacteristic1引言作混合运算构成的ARX部件,主要的非线性运算不可能差分分析是非常有效的分组密码分析方为模整数加法。目前对SPECK系列算法的分析主法之一,该概念由Knudsen和Biham分别独立提要包括差分分析、线性分析和零相关线性分析等。出[1,2],对减轮AES,Camellia,MISTY1,ARIA[36]−Abed,Biryukov,Dinur等人[811]−考虑了SPECK系

7、[12]等典型分组密码算法都有很好的攻击效果。与经典列算法的差分分析,Biryukov等人考虑了最优差[13]差分密码分析利用高概率差分恢复密钥相反,不可分路径的自动搜索问题,而Fu等人考虑了更长差[14]能差分分析利用不可能出现的差分特征快速排除错分路径的自动搜索问题。Yao等人给出了对[13]误候选密钥。SPECK系列算法的初步线性分析,Fu等人进一SPECK系列算法[7]是由美国国家安全局提出的步给出了更长线性路径的自动搜索算法。程雨芊等[15]一类轻量分组密码算法。该算法采用变形的Feistel人构造了SPECK3

8、2/64和SPECK48/96算法的结构,轮函数为由模整数加法、循环移位和异或操6轮零相关线性特征,给出了对相关算法的11轮零相关线性分析,利用MILP线性规划方法,Cui等人[16]搜索发现这是最长的零相关线性特征。利用文收稿日期:2017-01-16;改回日期:2017-05-15;网络出版:201

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。