《表7 PUFFIN算法10次故障注入以内单个S盒输入值恢复情况》

《表7 PUFFIN算法10次故障注入以内单个S盒输入值恢复情况》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《轻量级分组密码PUFFIN的差分故障攻击》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

由上文的PUFFIN算法的改进差分故障攻击方案可知,当注入一次故障后,存在交集不是唯一值的情况。由表4知,当输出差分为3时,相应的S盒输入值集合为{1,3,4,5,7,9,E,F};当输出差分为A时,S盒输入值集合为{0,1,5,8,9,A,B,D}。上述两集合的交集为{1,5,9},即S盒的半字节输入值是这4个值之一。因此,必须注入更多次故障继续筛选出唯一的S盒输入值。记注入L次故障后可筛选出唯一输入值的输出差分组数目为N L,无法筛选出唯一输入值的输出差分组数目为N L′,成功筛选出唯一输入值的概率为P。通过软件模拟实验分析,PUFFIN算法注入10次以内单个S盒输入值恢复情况如表7所示。