截断差分概率的上界估计与应用
截断差分分析是差分分析的一个变形.为说明一个密码算法能够抵抗截断差分分析,需要给出截断差分概率的上界.Masayuki Kanda等人就密码算法中S盒为GF(256)上的乘法逆变换和仿射双射变换复合而成时,提出了截断差分概率的上界一个猜想.该文就一般双射S盒给出了该概率上界问题的一个估计,Masayuki Kanda的猜想是该估计所考虑问题的一个特例,在一些情况下,该估计给出的上界与Masayuki Kanda的猜想接近.利用该结论可以衡量密码算法截断差分传递链概率的上界.该结论为分组密码抗截断差分分析的可证明安全性提供了理论依据.
密码学、差分密码分析、截断差分概率、上界
36
TN918.1
国家自然科学基金61272488;信息保障技术重点实验室开放基金KJ-13-007资助课题
2014-11-03(万方平台首次上网日期,不代表论文的发表时间)
共7页
2124-2130