欢迎来到天天文库
浏览记录
ID:36653500
大小:333.69 KB
页数:8页
时间:2019-05-13
《减轮SPECK算法的不可能差分分析》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、第39卷第10期电子与信息学报Vol.39No.102017年10月JournalofElectronics&InformationTechnologyOct.2017减轮SPECK算法的不可能差分分析*徐洪苏鹏晖戚文峰(信息工程大学数学工程与先进计算国家重点实验室郑州450001)摘要:SPECK系列算法是2013年由美国国家安全局提出的轻量分组密码算法。算法整体为变形的Feistel结构,轮函数为模整数加法、循环移位和异或的组合,即所谓的ARX模块。在不可能差分研究方面,目前仅有LEE等人给出了SPECK64算法的一些
2、6轮不可能差分特征。该文进一步找到了SPECK32/64算法和SPECK48/96算法的一些6轮不可能差分特征,并在其前面添加1轮后面添加3轮,给出了对两个算法的10轮不可能差分分析。关键词:轻量分组密码算法;SPECK算法;不可能差分分析;不可能差分特征中图分类号:TP309.7;TN918.1文献标识码:A文章编号:1009-5896(2017)10-2479-08DOI:10.11999/JEIT170049ImpossibleDifferentialCryptanalysisofReduced-roundSPECK
3、XUHongSUPenghuiQIWenfeng(StatekeyLaboratoryofMathematicalEngineeringandAdvancedComputing,InformationEngineeringUniversity,Zhengzhou450001,China)Abstract:SPECKisafamilyoflightweightblockciphersproposedin2013byresearchesfromNationalSecurityAgency(NSA)ofUSA.Thealgori
4、thmadoptsamodifiedFeistelconstructionthatappliesacombinationofaddition,rotationandXORing(theso-calledARXstructure).Uptonow,nothingisdoneontheimpossibledifferentialcryptanalysisoftheSPECKfamilyexceptthatsome6-roundimpossibledifferentialcharacteristicsarefoundbyLEEe
5、tal.Inthisarticle,some6-roundimpossibledifferentialcharacteristicsofSPECK32/64andSPECK48/96arefoundanda10-roundimpossibledifferentialcryptanalysisonthesetwociphersispresentedbyaddingoneroundforwardandthreeroundsbackward.Keywords:Lightweightblockciphers;SPECKcipher
6、;Impossibledifferentialcryptanalysis;Impossibledifferentialcharacteristic1引言作混合运算构成的ARX部件,主要的非线性运算不可能差分分析是非常有效的分组密码分析方为模整数加法。目前对SPECK系列算法的分析主法之一,该概念由Knudsen和Biham分别独立提要包括差分分析、线性分析和零相关线性分析等。出[1,2],对减轮AES,Camellia,MISTY1,ARIA[36]−Abed,Biryukov,Dinur等人[811]−考虑了SPECK系
7、[12]等典型分组密码算法都有很好的攻击效果。与经典列算法的差分分析,Biryukov等人考虑了最优差[13]差分密码分析利用高概率差分恢复密钥相反,不可分路径的自动搜索问题,而Fu等人考虑了更长差[14]能差分分析利用不可能出现的差分特征快速排除错分路径的自动搜索问题。Yao等人给出了对[13]误候选密钥。SPECK系列算法的初步线性分析,Fu等人进一SPECK系列算法[7]是由美国国家安全局提出的步给出了更长线性路径的自动搜索算法。程雨芊等[15]一类轻量分组密码算法。该算法采用变形的Feistel人构造了SPECK3
8、2/64和SPECK48/96算法的结构,轮函数为由模整数加法、循环移位和异或操6轮零相关线性特征,给出了对相关算法的11轮零相关线性分析,利用MILP线性规划方法,Cui等人[16]搜索发现这是最长的零相关线性特征。利用文收稿日期:2017-01-16;改回日期:2017-05-15;网络出版:201
此文档下载收益归作者所有