《表7 uBlock-128的活跃S盒数》

《表7 uBlock-128的活跃S盒数》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《分组密码uBlock》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

针对差分分析[2],采用搜索差分活跃S盒个数的方法评估算法抵抗攻击的能力.该方法也被其它大量算法的安全性评估所采用,如Camellia[3]、CLEFIA[4]、LBlock[5]等.我们通过计算机搜索了uBlock-128算法的差分活跃S盒个数,结果见表7.10轮uBlock-128算法至少有66个差分活跃S盒,由于算法采用的S盒的最大差分概率为2-2,因此10轮uBlock-128算法的最大差分路径概率满足DCPmax10r≤266×(-2)=2-132,说明10轮uBlock-128已经不存在差分分析可利用的有效差分路径.考虑到uBlock-128的迭代轮数和全扩散轮数,可以相信全轮uBlock-128算法针对差分分析是安全的.