中文

关于 Lai-Massey 方案的本原性

密码学与安全 2022-05-25 v1 群论

摘要

在对称密码学中,用作迭代分组密码构建模块的轮函数通常作为提供混淆与扩散的不同层的复合而获得。过去数年已研究了使分组密码轮函数所生成的群为本原群的对这些层的条件,无论是在代换置换网络还是 Feistel 网络的情形下,都给予了分组密码设计者避免非本原性攻击的处方。本文对 Lai-Massey 方案这一主题提出了类似研究,该框架结合了代换置换网络与 Feistel 网络的特征。其对非本原性攻击的抵抗性作为一个更一般结果的推论而获得,其中证明 Lai-Massey 方案本原性的问题被化简为证明一个严格相关的代换置换网络轮函数所生成群的本原性这一更简单的问题。

关键词

引用

@article{arxiv.2011.01665,
  title  = {On the primitivity of Lai-Massey schemes},
  author = {Riccardo Aragona and Roberto Civino},
  journal= {arXiv preprint arXiv:2011.01665},
  year   = {2022}
}