HI,欢迎来到好期刊网,发表咨询:400-888-9411 订阅咨询:400-888-1571证券代码(211862)

RECTANGLE-80的相关密钥差分分析

摘要:轻量级分组密码RECTANGLE采用SPN结构,分组长度是64比特,密钥长度是80或128比特,迭代轮数是25轮。其采用比特切片技术,在软硬件实现方面均有很好的性能。本文以Matsui和Moriai等人的自动化搜索算法为基础,采用包珍珍等人提出的2种优化策略,对RECTANGLE-80版本进行相关密钥差分分析。我们对最窄点处的密钥状态差分进行限制,使最窄点密钥状态差分的汉明重量取值范围分别属于区间[1,1],[1,2],[1,3],[1,4],[1,5]五种情况,目的是求得此五种情况下前9轮相关密钥差分最大概率及其对应的路径。我们获得了此5种情况前8轮的最大概率及其对应的路径,前2种情况9轮最大概率及其对应路径和后3种情况9轮最大概率的上界。以上5种情况的结果显示,当取值范围属于后三种情况时,前8轮的最大概率是相同的,由此说明随着取值范围的扩大,最大概率趋向稳定。当最窄点密钥状态差分的汉明重量取值范围属于[1,1]或[1,2]时,9轮的最大概率为2^-42。当取值范围分别是[1,3],[1,4]和[1,5]时,9轮最大概率的上界分别是2^-41,2^-37,2^-34。我们预测9轮最大概率的上界是2^-41,由此可以预测18轮的最大概率的上界是2^-82,从而RECTANGLE-80可以抵抗相关密钥差分分析。这是目前RECTANGLE抵抗相关密钥密码分析安全性评估最好结果。

关键词:
  • 轻量级分组密码  
  • rectangle  
  • 相关密钥差分分析  
  • 自动化搜索  
  • 差分特征  
作者:
王沙沙; 张文涛; 向泽军
单位:
中国科学院信息工程研究所信息安全国家重点实验室; 中国北京100093; 中国科学院大学网络空间安全学院; 中国北京100049
刊名:
信息安全学报

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

期刊名称:信息安全学报

信息安全学报紧跟学术前沿,紧贴读者,国内刊号为:10-1380/TN。坚持指导性与实用性相结合的原则,创办于2016年,杂志在全国同类期刊中发行数量名列前茅。