中文

Gleeok-128的密码分析

密码学与安全 2025-12-05 v1

摘要

Gleeok是一类低延迟密钥伪随机函数(PRF)家族,由三个并行的SPN基置换组成,其输出通过异或运算形成最终值。Gleeok-128和Gleeok-256均使用256位密钥,分组大小分别为128位和256位。由于其多分支结构,评估安全裕度和实施有效的密钥恢复攻击面临非平凡挑战。本文提供了对Gleeok-128的首个全面第三方密码分析。我们提出了一种两阶段基于MILP的框架,用于构建分支级和完整密码差分线性(DL)区分器,以及一种针对多分支设计的基于积分的密钥恢复框架。我们的DL分析分别为分支1、分支2、分支3和Gleeok-128得到了7、7、8和4轮区分器,平方相关度分别约为2的负88.12次方、2的负88.12次方、2的负38.73次方和2的负49.04次方,优于设计文档中的结果(全PRF情况除外)。通过收紧代数次数界,我们进一步推导出三个分支的9、9和7轮积分区分器以及完整PRF的7轮区分器,分别将设计者的结果扩展了3、3和2轮以及2轮。这些积分特性使得在非全码本和全码本设置下可以实施7轮和8轮密钥恢复攻击。此外,我们发现了分支3原始线性安全评估中的一个缺陷,表明其可以在约2的48次方数据复杂度下被区分。我们还提出了优化的线性层参数,在不牺牲扩散性的前提下显著提升了线性抗性。我们的结果深化了对Gleeok-128的理解,并为分析多分支对称设计提供了通用方法。

关键词

引用

@article{arxiv.2512.04675,
  title  = {Cryptanalysis of Gleeok-128},
  author = {Siwei Chen and Peipei Xie and Shengyuan Xu and Xiutao Feng and Zejun Xiang and Xiangyong Zeng},
  journal= {arXiv preprint arXiv:2512.04675},
  year   = {2025}
}

备注

44 pages, 5 figures