中文

基于部分和与 FFT 的约化轮次 ARIA 零相关线性密码分析

密码学与安全 2014-06-18 v2

摘要

分组密码 ARIA 最初由一些韩国专家于 2003 年提出,随后被韩国技术标准局确立为韩国标准分组密码算法。本文重点关注针对近期零相关线性密码分析的 ARIA 分组密码安全性评估。此外,分别使用了部分和 (Partial-sum) 技术和快速傅里叶变换 (FFT) 技术来加速密码分析。我们首先介绍了一些具有零相关性的 4 轮 ARIA 线性近似,然后提出了针对 6/7 轮 ARIA-128/256 的密钥恢复攻击,分别采用了部分和技术与 FFT 技术。采用部分和技术对 6 轮 ARIA-128 的密钥恢复攻击需要 2123.62^{123.6} 个已知明文 (KPs)、21212^{121} 次加密和 290.32^{90.3} 字节内存,而采用 FFT 技术的攻击则需要 2124.12^{124.1} 个 KPs、2121.52^{121.5} 次加密和 290.32^{90.3} 字节内存。此外,应用部分和技术,我们可以攻击 7 轮 ARIA-256,需要 2124.62^{124.6} 个 KPs、2203.52^{203.5} 次加密和 21522^{152} 字节;而采用 FFT 技术攻击 7 轮 ARIA-256 则需要 2124.72^{124.7} 个 KPs、2209.52^{209.5} 次加密和 21522^{152} 字节。我们的结果是关于 ARIA 的首批零相关线性密码分析结果。

关键词

引用

@article{arxiv.1406.3240,
  title  = {Zero-Correlation Linear Cryptanalysis of Reduced Round ARIA with Partial-sum and FFT},
  author = {Wentan Yi and Shaozhen Chen and Kuanyang Wei},
  journal= {arXiv preprint arXiv:1406.3240},
  year   = {2014}
}

备注

arXiv admin note: text overlap with arXiv:1404.6100