《表5 ANT算法差分特征和线性特征搜索结果(概率以-log2p形式给出,线性特征使用相关度)》

《表5 ANT算法差分特征和线性特征搜索结果(概率以-log2p形式给出,线性特征使用相关度)》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《ANT系列分组密码算法》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

差分分析(DC)[17]和线性分析(LC)[18]均是经典的密码分析方法.为了展示ANT系列分组密码算法对差分攻击和线性攻击的抵抗能力,在表5中给出了不同分组最优的差分特征和线性特征的搜索情况(利用SAT/SMT技术进行搜索).由此可以得到,ANT-128不存在超过27轮的有效差分或线性特征(28轮的差分特征的下界为49+42+42=133),ANT-256不存在超过47轮的有效差分或线性特征(45×6=270).