轻量S盒密码性质研究

来源 :密码学报 | 被引量 : 0次 | 上传用户:neckil77
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
S盒是对称密码算法中的重要组成部分,作为主要的非线性部件,其密码性质的好坏直接影响到整体算法的安全性.差分均匀度和线性度(非线性度)是衡量S盒密码性质的两个基本指标,它们分别刻画了S盒抵抗差分密码分析和线性密码分析的能力,并且在仿射变换下保持不变.由于硬件成本限制,轻量密码算法通常采用4比特S盒,其差分均匀度和线性度的下界为4,达到下界的S盒称为最优S盒,Leander等将它们分成了16个仿射等价类.在此基础上,我们对现有典型轻量算法中的S盒按仿射等价关系进行了分类.为了对抗多差分分析、多线性分析及各种变形攻击方法的威胁,还希望S盒具有最大差分概率的差分对个数、具有最优线性逼近关系的掩码个数越少越好,有时甚至需要对单比特输入输出的差分特征和线性特征做更细致的分析,因此我们进一步对上述各轻量S盒达最大差分概率的差分对个数、具有最优线性逼近关系的掩码个数、单比特输入输出差分特征和单比特线性逼近关系的个数,以及单比特情况下的差分均匀度和线性度进行了详细的分析和统计,上述结论可为相关轻量密码算法的分析提供重要的理论依据. S-box is an important part of the symmetric cryptography algorithm, as the main non-linear component, its cryptographic properties directly affect the security of the overall algorithm.Difference uniformity and linearity (non-linearity) is a measure of S-box password Nature of the two basic indicators, which respectively characterize the S-box resistance to differential cryptanalysis and linear cryptanalysis capabilities, and affine transformation remains unchanged due to the hardware cost constraints, lightweight cryptographic algorithms usually use 4-bit S-box, The lower bound of differential uniformity and linearity is 4, the S box reaching the lower bound is called the optimal S box, and Leander et al divide them into 16 affine equivalence classes.On this basis, we analyze the existing typical lightweight The S boxes in the algorithm are classified according to their affine equivalence relations.In order to counter the threats of multi-difference analysis, multi-linear analysis and various deformation attack methods, it is also hoped that the number of differential pairs with S-boxes with the largest difference probability is optimal As the number of masks in the linear approximation relationship is as small as possible, and sometimes even a more detailed analysis of the differential characteristics and the linear characteristics of a single bit input / output is required, we further extend the maximum difference probability The number of differential pairs, the number of masks with the optimal linear approximation, the number of single-bit input-output differential characteristics and the number of single-bit linear approximations, and the evenness and linearity under single-bit conditions are analyzed in detail And statistics, the above conclusions can provide important theoretical basis for the analysis of the relevant lightweight cryptographic algorithms.
其他文献
广播电视新闻作为一种具有普遍性的大众传播媒介,在广大受众眼中一直扮演着一种规整性、严肃性的角色。时下,有些广播电视新闻播音随意性增强,追求新颖的形式创意,更加突出个
<正> 一、机场的管理体制 美国的民航机场属国家所有,由当地市(县)政府管辖。机场当局实际上是政府的职能部门之一,但它又与其他部门有所不同。机场不享受任何行政经费,而是
我国法院的行政规范审查权限是其审判权在行政审判中的衍化形式。受审判权的性质及其对其他国家权力的间接监督所限,法院无权直接抽象审查行政规范,也无权审查行政规范的适当
社会科技不断进步发展,推动了广播电视产业的壮大和发展。广播电视的规模在不断扩大,在丰富人民群众生活的同时,人们也对广播电视安全播出提出了更高的要求。因此,广播电视局
为了提高传统植物浮床对养殖水体的净化效果,降低养殖排放水污染,采用在凤眼莲Eichhornia crassipes浮床底部放置生物陶粒基质的方法构建强化生态浮床,研究了该强化生态浮床
以圆形蓄热式熔铝炉为研究对象,根据熔铝炉的运行特点,应用标准k—ε湍流模型、涡耗散模型、P-1辐射模型描述湍流燃烧过程,应用等效比热法描述铝料的熔化过程,对熔铝炉内进口
随着水污染和资源短缺的矛盾不断激化,生物浮床技术被广泛应用于修复各类污染水体,介绍了生物浮床的分类及结构,并重点描述了组合式生物浮床的构建种类及对水质的净化效果,为
浙江大学开发出一种从涤纶碱减量废水中回收对苯二甲酸的新方法及装置。碱减量工艺废水经预处理后从中和反应器的顶部以射流进料方式送入;同时将含有对苯二甲酸固相颗粒的循
新工科建设是国家面向全球新经济形势对高等教育改革提出的新方向,论文在深刻把握“新工科”内涵的基础上,明确课程设置原则,从课程模块组成、主干与特色课程设置和实习实践
跨等密度面湍流混合(以下简称混合)控制着海洋中热量,淡水和溶解物质的输运,对于全球气候和热盐环流的变化有着重要的影响。研究混合的时空变化特征及其影响机理,对于改进气候模式