《表7 uBlock-128的活跃S盒数》
针对差分分析[2],采用搜索差分活跃S盒个数的方法评估算法抵抗攻击的能力.该方法也被其它大量算法的安全性评估所采用,如Camellia[3]、CLEFIA[4]、LBlock[5]等.我们通过计算机搜索了uBlock-128算法的差分活跃S盒个数,结果见表7.10轮uBlock-128算法至少有66个差分活跃S盒,由于算法采用的S盒的最大差分概率为2-2,因此10轮uBlock-128算法的最大差分路径概率满足DCPmax10r≤266×(-2)=2-132,说明10轮uBlock-128已经不存在差分分析可利用的有效差分路径.考虑到uBlock-128的迭代轮数和全扩散轮数,可以相信全轮uBlock-128算法针对差分分析是安全的.
图表编号 | XD00121200300 严禁用于非法目的 |
---|---|
绘制时间 | 2019.12.01 |
作者 | 吴文玲、张蕾、郑雅菲、李灵琛 |
绘制单位 | 中国科学院软件研究所可信计算与信息保障实验室、中国科学院大学、中国科学院软件研究所可信计算与信息保障实验室、中国科学院软件研究所可信计算与信息保障实验室、中国科学院软件研究所可信计算与信息保障实验室、中国科学院大学 |
更多格式 | 高清、无水印(增值服务) |