中文

关于某些分组密码不可行线性化的注记

群论 2019-04-26 v3

摘要

如果分组密码的加密函数可以被视为小向量空间上的线性映射,那么它很容易被破解。如果其轮函数可以被视为小向量空间上的线性映射,则更是如此。我们证明这对于 AES 是不可能发生的。更准确地说,我们证明了如果 AES 的轮变换可以嵌入到作用于某个向量空间的线性密码中,那么该空间的维数将极其巨大,因此这种嵌入在实践中是不可行的。我们给出了两个初等证明。

关键词

引用

@article{arxiv.1511.02360,
  title  = {A note on an infeasible linearization of some block ciphers},
  author = {Riccardo Aragona and Anna Rimoldi and Massimiliano Sala},
  journal= {arXiv preprint arXiv:1511.02360},
  year   = {2019}
}

备注

to appear in Journal of Discrete Mathematical Sciences and Cryptography. arXiv admin note: substantial text overlap with arXiv:1006.5894