中文

分组密码 KASUMI 的多维零相关线性密码分析

密码学与安全 2014-10-15 v4

摘要

分组密码 KASUMI 广泛应用于许多同步无线标准的安全保护中。它由 ETSI SAGE 于 2001 年提出,用于 3GPP(第三代合作伙伴计划)加密算法。尽管已有大量关于 KASUMI 的密码分析结果,但截至目前,针对近期零相关线性攻击的安全性评估仍然缺乏。在本文中,我们选择了一些特殊的输入掩码,结合对 FLFL 函数的一些观察,改进了通用的 5 轮零相关线性近似,进而提出了针对 KASUMI 的 6 轮零相关线性攻击。此外,在某些弱密钥条件下,还介绍了针对最后 7 轮 KASUMI 的零相关线性攻击。这些弱密钥占整个密钥空间的 2142^{-14}。针对 6 轮的新零相关线性攻击需要约 2852^{85} 次加密和 262.82^{62.8} 个已知明文。针对最后 7 轮在弱密钥条件下的攻击,其数据复杂度约为 262.12^{62.1} 个已知明文,时间复杂度为 2110.52^{110.5} 次加密。

关键词

引用

@article{arxiv.1404.6100,
  title  = {Multidimensional Zero-Correlation Linear Cryptanalysis of the Block Cipher KASUMI},
  author = {Wentan Yi and Shaozhen Chen},
  journal= {arXiv preprint arXiv:1404.6100},
  year   = {2014}
}