资源描述:
《simon不可能差分及零相关路径自动化搜索算法》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、软件学报ISSN1000-9825,CODENRUXUEWE-mail:jos@iscas.ac.cnJournalofSoftware,2018,29(11):3544−3553[doi:10.13328/j.cnki.jos.005296]http://www.jos.org.cn©中国科学院软件研究所版权所有.Tel:+86-10-62562563∗SIMON不可能差分及零相关路径自动化搜索算法1,21,2张仕伟,陈少真1(解放军信息工程大学,河南郑州450001)2(数学工程与先进计算国家重点实验室(解放军信息工程大学),河南郑州450001)通讯作者:张仕伟,E-mail:yunw
2、umountain@163.com摘要:对于分组密码,不可能差分和零相关线性分析都是很重要的分析手段.通过研究非线性组件与(AND)的性质,首先得到用于刻画SIMON轮函数差分及线性传播特性的约束式,再基于布尔可满足约束问题(SAT),提出一种普适性不可能差分和零相关路径自动化搜索算法,并利用该算法搜索得到SIMON更多的不可能差分及零相关路径.除用于自动化搜索外,该算法还可判断特定的差分对(掩码对)是否能构成一条有效不可能差分和零相关路径.此外,基于该算法,从抵抗不可能差分攻击的角度出发,给出SIMON轮函数设计中循环移位常数的选取依据.关键词:分组密码;不可能差分分析;零相关线性分析;自
3、动搜索算法;SIMON中图法分类号:TP309中文引用格式:张仕伟,陈少真.SIMON不可能差分及零相关路径自动化搜索算法.软件学报,2018,29(11):3544−3553.http://www.jos.org.cn/1000-9825/5296.htm英文引用格式:ZhangSW,ChenSZ.Automaticsearchalgorithmforimpossibledifferentialtrialsandzero-correlationlineartrialsinSIMON.RuanJianXueBao/JournalofSoftware,2018,29(11):3544−3553
4、(inChinese).http://www.jos.org.cn/1000-9825/5296.htmAutomaticSearchAlgorithmforImpossibleDifferentialTrialsandZero-CorrelationLinearTrialsinSIMON1,21,2ZHANGShi-Wei,CHENShao-Zhen1(PLAInformationEngineeringUniversity,Zhengzhou450001,China)2(StateKeyLaboratoryofMathematicalEngineeringandAdvancedComput
5、ing(PLAInformationEngineeringUniversity),Zhengzhou450001,China)Abstract:Impossibledifferentialcryptanalysisandzero-correlationlinearcryptanalysisaretwoofthemostusefulcryptanalysismethodsinthefieldofsymmetricciphers.Takingthenon-linearcomponentsintoconsideration,thisarticleproposesamethodforsearchin
6、gtheimpossibledifferentialsandzero-correlationlinearapproximationsofSIMONbasedonatechniqueofSAT.Inapplications,theproposedmethodisusedtofindmoreimpossibledifferentialsandzero-correlationlinearapproximationsfor11-roundSIMON.Furthermore,thistoolcanbeusedtoprovewhetherthereareimpossibledifferentials(z
7、ero-correlationlinearapproximations)incertainroundsofSIMON,particularlyforcertainsubsetofinputandoutputpatternsofdifferences(masks).Utilizingthistool,thesecurityofSIMONaswellasthechoiceofitsparametersetwhen