检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:凡如亚 金晨辉 崔霆[1] FAN Ruya;JIN Chenhui;CUI Ting(The Information Engineering University of PLA,Zhengzhou 450001,China)
机构地区:[1]解放军战略支援部队信息工程大学,郑州450001
出 处:《电子与信息学报》2018年第12期2986-2991,共6页Journal of Electronics & Information Technology
基 金:国家自然科学基金(61402523;61572516;61502532)~~
摘 要:Lai-Massey结构是由IDEA算法发展而来的一个分组密码结构,FOX系列密码算法是该密码结构的代表。该文从差分概率关于独立等概轮密钥的平均概率上界和给定起点和终点的线性链的平均概率上界两个角度出发,研究Lai-Massey结构的差分和线性可证明安全性。该文证明了2轮Lai-Massey结构的非平凡差分对应关于独立等概的轮密钥的平均概率≤p_(max);证明了当Lai-Massey结构的F函数是正型置换时,轮数r≥3的非平凡差分对应关于独立等概的轮密钥的平均概率≤p_(max)~2。针对给定起点和终点的线性链的平均概率上界,该文也获得了类似的结论。Lai-Massey structure is a block cipher structure developed from IDEA algorithm. FOX is the representative of this cipher structure. In this paper, the keys are assumed to be generated independently and uniform randomly, and then the provable security against differential and linear cryptanalysis of Lai-Massey structure is studied from two aspects: the upper bound of the average differential probability and the upper bound of the average linear chains probability with the given starting and ending points. This paper proves that when r=2, the average differential probability ≤ pmax. With the F function of the Lai-Massey structure is 2 orthomorphism, this paper proves that when r≥ 3, the average differential probability ≤ p2max . A similar conclusion is obtained for the linear chains with a given starting and ending point.
关 键 词:密码学 Lai-Massey结构 差分分析 线性分析 可证明安全 正型置换
分 类 号:TN918[电子电信—通信与信息系统]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:18.191.91.228