《表6 SMBA-256线性概率》
与差分攻击方法相似可得,SMBA-128经过13轮迭代后最大线性特征概率不大于2-128.544,小于安全界2-128;SMBA-256经过18轮迭代后最大线性特征概率不大于2-262.240,小于安全界2-256.最大线性特征概率搜索结果详见表5、表6.
图表编号 | XD00121209700 严禁用于非法目的 |
---|---|
绘制时间 | 2019.12.01 |
作者 | 王克、贾文义、黄念念 |
绘制单位 | 兴唐通信科技有限公司、兴唐通信科技有限公司、兴唐通信科技有限公司 |
更多格式 | 高清、无水印(增值服务) |