中文

分组密码 E2 的积分密码分析

密码学与安全 2014-06-18 v2

摘要

分组密码 E2 由日本电信电话公司设计并提交,是第一轮高级加密标准(Advanced Encryption Standard)候选算法之一。它采用 Feistel 结构作为全局结构,并在轮函数中采用两层 substitution-permutation network 结构,且在首轮之前具有初始变换 IT 函数,在末轮之后具有最终变换 FT 函数。其设计原则影响了包括 ISO/IEC 标准密码 Camellia 在内的几种更新的分组密码。在本文中,我们结合积分密码分析,重点研究同时考虑 IT 和 FT 函数的减轮 E2-128/192 的密钥恢复攻击。我们首先改进了零相关线性逼近与积分区分器之间的关系,然后从 E2 的 6 轮零相关线性逼近中推导出一些积分区分器。此外,我们利用这些积分区分器攻破 6 轮 E2-128,需要 2^{120} 个已知明文 (KPs)、2^{115.4} 次加密和 2^{28} 字节内存。另外,对 7 轮 E2-192 的攻击需要 2^{120} 个 KPs、2^{167.2} 次加密和 2^{60} 字节内存。

关键词

引用

@article{arxiv.1405.6483,
  title  = {Integral Cryptanalysis of the Block Cipher E2},
  author = {Wentan Yi and Shaozhen Chen},
  journal= {arXiv preprint arXiv:1405.6483},
  year   = {2014}
}