SMS4型密码结构抵抗差分和线性密码分析能力评估
差分密码分析和线性密码分析是针对分组密码的强有力的分析方法.对分组密码结构抵抗差分和线性密码分析能力的评估,常用的方法是给出多轮差分特征和线性逼近中活动轮函数个数的下界,进而给出最大差分特征概率和最大线性逼近概率的上界.基于此,本文通过迭代结构的分析,对SMS4型密码结构抵抗差分和线性密码分析的能力进行了深入的研究.在轮函数都是双射的条件下,证明了4轮和5轮差分特征分别至少有1个和2个轮函数的输入差分非零,进而证明了5k +j(0≤j≤4)轮差分特征至少有2k+[j/4]个轮函数的输入差分非零.若设轮函数的最大差分概率和最大线性逼近概率分别为p和q,则5k+j(0≤j≤4)轮最大差分特征概率和最大线性逼近概率的上界分别为p2k+[j/4]和q2k+[j/4].根据本文的研究结果,只需确定轮函数的最大差分概率和最大线性逼近概率,就能估计出密码结构抵抗差分和线性密码分析的能力.
SMS4型密码结构、差分密码分析、线性密码分析、差分特征概率、线性逼近概率
2
TP309.7(计算技术、计算机技术)
“十二五”国家密码发展基金项目MMJJ201401007
2016-06-13(万方平台首次上网日期,不代表论文的发表时间)
共8页
189-196