关于某些分组密码不可行线性化的注记
群论
2019-04-26 v3
摘要
如果分组密码的加密函数可以被视为小向量空间上的线性映射,那么它很容易被破解。如果其轮函数可以被视为小向量空间上的线性映射,则更是如此。我们证明这对于 AES 是不可能发生的。更准确地说,我们证明了如果 AES 的轮变换可以嵌入到作用于某个向量空间的线性密码中,那么该空间的维数将极其巨大,因此这种嵌入在实践中是不可行的。我们给出了两个初等证明。
引用
@article{arxiv.1511.02360,
title = {A note on an infeasible linearization of some block ciphers},
author = {Riccardo Aragona and Anna Rimoldi and Massimiliano Sala},
journal= {arXiv preprint arXiv:1511.02360},
year = {2019}
}
备注
to appear in Journal of Discrete Mathematical Sciences and Cryptography. arXiv admin note: substantial text overlap with arXiv:1006.5894