《表4 SKINNY-128-128密钥恢复阶段的具体情况》

《表4 SKINNY-128-128密钥恢复阶段的具体情况》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《SKINNY-n-n算法和MANTIS算法的相关密钥分析》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

与第3.1小节的攻击类似,在数据收集阶段,每个明文结构由232个明文构造而成,即其在第(5,7,10,13)个字节遍历所有的可能值,其余位置取定值,选择初始密钥在ΔTK=(0,0,0,0,0,0,0,0,0,0,0,0,0,0,0x1,0)的条件下加密明文对,得到相应的密文对,筛选出密文在ΔW20[2,4,5,7,10,11,13,15]差分值为0,其余位置差分活动,取值不确定的明文,则选择2n个这样的明文结构,得到的对应明文对2n+63×2-64=2n-1个,即攻击所需的明文量为2n+32。下面通过表4介绍密钥恢复阶段每一步骤的具体情况,攻击所需复杂度由定理2给出。