中文

Farfalle与(广义)密钥交替Feistel网络的量子密码分析

信息论 2023-05-02 v2 math.IT

摘要

Farfalle是由G. Bertoni等人于2017年提出的基于置换的伪随机函数构造。本工作中,我们表明通过观测Farfalle的合适输入,可导出涉及密钥的周期性函数的多种构造。由于这允许在所谓Q2攻击模型中应用Simon算法,我们进一步表明,当内部滚动函数为线性时,可在可行假设下提取出秘密密钥。此外,利用所提供的Farfalle周期函数构造,我们表明可对用于认证加密的会话支持模式(Farfalle-SAE)与合成初始值AE模式(Farfalle-SIV)发起伪造攻击。另外,由于宽分组密码模式Farfalle-WBC是一个4轮Feistel方案,当输入分支至少包含两个块(一个块的长度对应于Farfalle中所用置换的大小)时,可构造量子区分器(类似攻击可施加于Farfalle-WBC-AE)。最后,我们考虑从(广义)Feistel方案(GFN)获得的不同的周期中提取秘密轮密钥的问题,此前考虑将Simon(或Simon-Grover)算法应用于GFN的轮缩减版本的工作均未解决此问题。通过应用两种不同的插值公式,我们表明可利用与底层内函数的多项式/代数次数密切相关的不同周期数量来提取轮密钥。

关键词

引用

@article{arxiv.2203.12018,
  title  = {Quantum Cryptanalysis of Farfalle and (Generalised) Key-Alternating Feistel Networks},
  author = {S. Hodžić and A. Roy and E. Andreeva},
  journal= {arXiv preprint arXiv:2203.12018},
  year   = {2023}
}

备注

37 pages