×

对圆形减量Bel-T-256的整体攻击。 (英语) Zbl 1447.94034号

Cid,Carlos(编辑)等人,《密码学选定领域——SAC 2018》。第25届国际会议,2018年8月15日至17日,加拿大阿联酋卡尔加里。修订了选定的论文。查姆:斯普林格。莱克特。注释计算。科学。11349, 73-91 (2019).
小结:Bel-T是白俄罗斯共和国的国家分组密码加密标准。它具有128位块大小和128、192或256位的可变密钥长度。Bel-T将Feistel网络与Lai-Massey方案相结合,构建了一个每轮具有7个S盒层的复杂循环函数,然后将该循环函数迭代8次以构建整个密码。在本文中,我们利用基于比特的除法特性的传播,提出了针对Bel-T-256的积分攻击。首先,我们通过使用混合整数线性规划(MILP)提出了两个2轮积分特性(我们生成MILP模型的开源代码可以从https://github.com/mhgharieb/Bel-T-256)通过round函数传播除法属性的方法。然后,我们利用这些积分特征分别攻击具有选定明文和加密操作的数据和时间复杂性的Bel-T-256(共8个)3frac{2}{7}轮。我们还针对分别具有选定明文和加密操作的数据和时间复杂性的(3frac{6}{7})轮提出了一种攻击。据我们所知,这些攻击是针对单密钥模型中密码的首次理论攻击。
关于整个系列,请参见[Zbl 1405.94008号].

MSC公司:

94A60型 密码学
PDF格式BibTeX公司 XML格式引用
全文: 内政部

参考文献:

[1] 白俄罗斯共和国初步国家标准(stbp 34.101.312011)(2011)。http://apmi.bsu.by/assets/files/std/belt-spec27.pdf
[2] Abdelkhalek,A。;托尔巴,M。;Youssef,AM,对圆减少Bel-T-256的相关键差分攻击,IEICE Trans。芬达姆。电子。Commun公司。计算。科学。,101, 5, 859-862 (2018) ·doi:10.1587/transfun。E101.A.859
[3] Beaulieu,R.,Treatman-Clark,S.,Shors,D.,Weeks,B.,Smith,J.,Wingers,L.:SIMON和SPECK轻量级分组密码。2015年第52届ACM/EDAC/IEEE设计自动化会议(DAC),第1-6页。IEEE(2015)·Zbl 1382.94059号
[4] Daemen,J。;Knudsen,L。;Rijmen,V。;Biham,E.,《分组密码方块》,《快速软件加密》,149-165(1997),海德堡:斯普林格出版社·Zbl 1385.94025号 ·doi:10.1007/BFb0052343
[5] 费斯特尔,H。;华盛顿州诺茨;Smith,JL,《机器对机器数据通信的一些加密技术》,Proc。IEEE,6315455-1554(1975年)·doi:10.10109/PROC.1975.10005
[6] Jovanovic,P.,Polian,I.:对Bel-T分组密码家族的基于故障的攻击。摘自:《2015年欧洲会议和展览设计、自动化和测试论文集》,第601-604页。EDA财团(2015)
[7] Knudsen,L。;瓦格纳,D。;Daemen,J。;Rijmen,V.,《集成密码分析,快速软件加密》,112-127(2002),海德堡:斯普林格·Zbl 1045.94527号 ·doi:10.1007/3-540-45661-99
[8] 赖,X。;梅西,JL;Damgárd,IB,新块加密标准的提案,密码学进展-EUROCRYPT 1990,389-404(1991),海德堡:斯普林格,海德伯格·Zbl 0764.94017号 ·doi:10.1007/3-540-46877-3_35
[9] Sun,L。;Wang,M.,进一步理解基于位的除法属性,科学。中国信息科学。,60, 12, 128101 (2017) ·doi:10.1007/s11432-016-9170-y
[10] Sun,L.,Wang,W.,Liu,R.,Wag,M.:基于ARX的分组密码的MILP辅助基于位的除法属性。Cryptology ePrint Archive,报告2016/1101(2016)。https://eprint.iacr.org/2016/101
[11] Sun,L.、Wang,W.、Wang、M.:具有非位置换线性层的基元的基于位的MILP辅助除法属性。Cryptology ePrint Archive,报告2016/811(2016)。https://eprint.iacr.org/2016/811
[12] Sun,L。;Wang,W。;王,M。;Takagi,T。;Peyrin,T.,ARX密码基于位的除法属性和基于字的除法性质的自动搜索,《密码学进展-ASIACRYPT 2017》,128-157(2017),查姆:斯普林格,查姆·1420.94097兹罗提 ·doi:10.1007/978-3-319-70694-85
[13] Sun,S.,et al.:致力于寻找某些位定向分组密码的最佳特征,并自动枚举具有预定义属性的(相关键)微分和线性特征(2014)。https://eprint.iacr.org/2014/747
[14] 托多,Y。;奥斯瓦尔德,E。;Fischlin,M.,通过广义积分属性进行结构评估,密码学进展-EUROCRYPT 2015,287-314(2015),海德堡:Springer,Heidelberg·Zbl 1370.94545号 ·doi:10.1007/978-3-662-46800-5_12
[15] Todo,Y.,完整MISTY1的积分密码分析,J.Cryptol。,30, 3, 920-959 (2017) ·Zbl 1377.94066号 ·doi:10.1007/s00145-016-9240-x
[16] 托多,Y。;莫里,M。;Peyrin,T.,Simon家族基于比特的分割属性和应用,《快速软件加密》,357-377(2016),海德堡:施普林格·Zbl 1387.94102号 ·doi:10.1007/978-3-662-52993-5_18
[17] Xiang,Z。;张伟。;鲍,Z。;Lin,D。;JH Cheon;Takagi,T.,将MILP方法应用于基于除法性质搜索6个轻量级分组密码的积分鉴别器,密码学进展-ASIACRYPT 2016,648-678(2016),海德堡:施普林格,海德堡·Zbl 1404.94120号 ·数字对象标识代码:10.1007/978-3-662-53887-6_24
此参考列表基于出版商或数字数学图书馆提供的信息。其项与zbMATH标识符进行启发式匹配,可能包含数据转换错误。在某些情况下,zbMATH Open的数据对这些数据进行了补充/增强。这试图尽可能准确地反映原始论文中列出的参考文献,而不要求完整或完全匹配。