8輪Kiasu-BC的多重不可能差分攻擊
摘要:Jean等人在2014年亞密會上提出可調密鑰的算法框架,并在AES-128基礎上,新增64比特調柄,得到了新的可調分組密碼——Kiasu-BC.算法設計者聲稱Kiasu-BC相較于其它基于AES的可調分組密碼而言,算法結構更簡潔、加密過程更高效,并在2014年提交至CAESAR競賽.因此,對可調分組密碼的設計而言,研究新增調柄的安全性,具有極其重要的意義.本文借鑒了調柄生成的非零差分會抵消攻擊路徑差分的思想,提出了在單密鑰模式下對8輪Kiasu-BC的多重不可能差分攻擊.利用構造的三條攻擊路徑,可重復使用明文對輪密鑰進行多次篩選,從而提高輪密鑰篩選效率.此外,我們綜合運用了一系列技術如"early abort"技術、明文早夭技術、基于密鑰擴展方案的輪密鑰篩選技術等,改進了Kiasu-BC算法不可能差分攻擊的時間、數據和存儲復雜度.本文的時間、數據和存儲復雜度分別為2^(115.5)次8輪加密和2^(109.8)次查表、2^(116)選擇明文和2^(97.6)字節.這是已知對Kiasu-BC最好的不可能差分攻擊結果.
注: 保護知識產權,如需閱讀全文請聯系密碼學報雜志社