摘要:輕量級分組密碼RECTANGLE采用SPN結(jié)構(gòu),分組長度是64比特,密鑰長度是80或128比特,迭代輪數(shù)是25輪。其采用比特切片技術(shù),在軟硬件實現(xiàn)方面均有很好的性能。本文以Matsui和Moriai等人的自動化搜索算法為基礎,采用包珍珍等人提出的2種優(yōu)化策略,對RECTANGLE-80版本進行相關(guān)密鑰差分分析。我們對最窄點處的密鑰狀態(tài)差分進行限制,使最窄點密鑰狀態(tài)差分的漢明重量取值范圍分別屬于區(qū)間[1,1],[1,2],[1,3],[1,4],[1,5]五種情況,目的是求得此五種情況下前9輪相關(guān)密鑰差分最大概率及其對應的路徑。我們獲得了此5種情況前8輪的最大概率及其對應的路徑,前2種情況9輪最大概率及其對應路徑和后3種情況9輪最大概率的上界。以上5種情況的結(jié)果顯示,當取值范圍屬于后三種情況時,前8輪的最大概率是相同的,由此說明隨著取值范圍的擴大,最大概率趨向穩(wěn)定。當最窄點密鑰狀態(tài)差分的漢明重量取值范圍屬于[1,1]或[1,2]時,9輪的最大概率為2^-42。當取值范圍分別是[1,3],[1,4]和[1,5]時,9輪最大概率的上界分別是2^-41,2^-37,2^-34。我們預測9輪最大概率的上界是2^-41,由此可以預測18輪的最大概率的上界是2^-82,從而RECTANGLE-80可以抵抗相關(guān)密鑰差分分析。這是目前RECTANGLE抵抗相關(guān)密鑰密碼分析安全性評估最好結(jié)果。
注:因版權(quán)方要求,不能公開全文,如需全文,請咨詢雜志社