Loading…
轻量S盒密码性质研究
S盒是对称密码算法中的重要组成部分, 作为主要的非线性部件,其密码性质的好坏直接影响到整体算法的安全性. 差分均匀度和线性度(非线性度)是衡量S盒密码性质的两个基本指标, 它们分别刻画了S盒抵抗差分密码分析和线性密码分析的能力, 并且在仿射变换下保持不变. 由于硬件成本限制, 轻量密码算法通常采用4比特S盒, 其差分均匀度和线性度的下界为4, 达到下界的S盒称为最优S盒, Leander等将它们分成了16个仿射等价类. 在此基础上, 我们对现有典型轻量算法中的S盒按仿射等价关系进行了分类. 为了对抗多差分分析、多线性分析及各种变形攻击方法的威胁, 还希望S盒具有最大差分概率的差分对个数、具有最...
Saved in:
Published in: | Journal of Cryptologic Research 2015-12, Vol.2 (6), p.497 |
---|---|
Main Authors: | , , , , , |
Format: | Article |
Language: | Chinese |
Subjects: | |
Online Access: | Get full text |
Tags: |
Add Tag
No Tags, Be the first to tag this record!
|
Summary: | S盒是对称密码算法中的重要组成部分, 作为主要的非线性部件,其密码性质的好坏直接影响到整体算法的安全性. 差分均匀度和线性度(非线性度)是衡量S盒密码性质的两个基本指标, 它们分别刻画了S盒抵抗差分密码分析和线性密码分析的能力, 并且在仿射变换下保持不变. 由于硬件成本限制, 轻量密码算法通常采用4比特S盒, 其差分均匀度和线性度的下界为4, 达到下界的S盒称为最优S盒, Leander等将它们分成了16个仿射等价类. 在此基础上, 我们对现有典型轻量算法中的S盒按仿射等价关系进行了分类. 为了对抗多差分分析、多线性分析及各种变形攻击方法的威胁, 还希望S盒具有最大差分概率的差分对个数、具有最优线性逼近关系的掩码个数越少越好, 有时甚至需要对单比特输入输出的差分特征和线性特征做更细致的分析, 因此我们进一步对上述各轻量S盒达最大差分概率的差分对个数、具有最优线性逼近关系的掩码个数、单比特输入输出差分特征和单比特线性逼近关系的个数, 以及单比特情况下的差分均匀度和线性度进行了详细的分析和统计, 上述结论可为相关轻量密码算法的分析提供重要的理论依据. |
---|---|
ISSN: | 2097-4116 |
DOI: | 10.13868/j.cnki.jcr.000096 |