×

使用三个子集自动搜索具有除法性质的ARX分组密码积分的方法。 (英语) Zbl 1458.94240号

Naccache,David(编辑)等人,《信息和通信安全》。2018年10月29日至31日在法国里尔举行的ICICS 2018第20届国际会议。诉讼程序。查姆:斯普林格。莱克特。票据计算。科学。11149, 647-663 (2018).
摘要:基于位的除法属性首次被提出用于查找SIMON32的积分Y.托多莫里先生【Lect.Notes Compute.Sci.9783,357–377(2016;Zbl 1387.94102号)].Z.Xiang先生等[同上,10031,648–678(2016;兹比尔1404.94120)]借助混合整数线性规划(MILP)方法改进了工作,并将该方法应用于块大小更大的分组密码。后来,Sun等人将除法属性应用于ARX分组密码。Todo等人提出了一种使用三个子集方法描述FSE 2016积分传播的更精确的除法性质,该性质不能应用于宽状态ARX分组密码。在本文中,我们使用三个子集扩展了基于位的除法性质,并提出了一种使用SAT/SMT解算器自动查找ARX分组密码积分区分符的方法。首先,我们通过三种基本操作(Copy、AND、XOR)研究基于位的除法性质,使用三个子集。然后,我们通过加法模函数使用三个子集对除法性质进行建模。最后,通过构造和求解三子集传播系统的除法性质,我们找到了圆化简ARX分组密码的积分区分器。因此,我们为SIMON32自动提出了15个圆形积分判别器,并验证了Todo等人为SIMON 48、64、96、128提出的安全余量。此外,我们还可以为SPECK32找到另外6个圆形积分区分符,这在常规除法性质下,不使用三个子集是无法找到的。有趣的是,SPECK48、64、96、128没有找到更多的积分区分符。此外,我们还应用于SIMECK、HIGHT、LEA、TEA和XTEA等。不幸的是,我们没有发现比传统除法性质更多的新结果。
有关整个系列,请参见[Zbl 1398.68037号].

MSC公司:

94A60型 密码学
PDF格式BibTeX公司 XML格式引用
全文: 内政部