轻量级密码算法MIBS的零相关和积分分析
2016-10-13伊文坛鲁林真陈少真
伊文坛 鲁林真 陈少真
轻量级密码算法MIBS的零相关和积分分析
伊文坛*鲁林真 陈少真
(数学工程与先进计算国家重点实验室 郑州 450001)
MIBS是适用于RFID和传感资源受限环境的轻量级分组算法。该文构造了一些关于MIBS的8轮零相关线性逼近,结合密钥扩展算法的特点和部分和技术,对13轮MIBS-80进行了多维零相关分析。该分析大体需要262.1个已知明文和274.9次加密。此外,利用零相关线性逼近和积分区分器之间的内在联系,推导出8轮的积分区分器,并且对11轮的MIBS-80进行了积分攻击,大体需要260个选择明文和259.8次加密。
分组密码;MIBS;零相关分析;积分攻击
1 引言
MIBS[1]是在2009年提出的一个轻量级分组密码算法,具有资源占用量较少的优点,主要适用于RFID(Radio Frequency IDentification)、无线传感技术等设备资源和计算能力有限的设备和环境中。该算法整体采用Feistel结构,分组长度为64 bit,密钥长度可以为64 bit和80 bit,分别记作MIBS-64和MIBS-80,都迭代32轮。目前针对MIBS的分析有差分分析、线性分析、不可能差分分析、积分分析、中间相遇分析以及相关密钥条件下的不可能差分分析等。
文献[2]给出了13轮MIBS-64的差分分析;之后,文献[3]改进了关于14轮MIBS-64的差分分析结果,需要的时间复杂度为237.2次加密,数据复杂度为240个选择明文;文献[3]对MIBS算法的抗线性分析的能力进行了估计,结果显示对18轮MIBS-80的线性分析大体需要260.9个已知明文和276.1次加密;文献[3]给出了12轮MIBS-80的不可能差分分析。随后文献[4]指出文献[3]工作中存在错误,并重新给出了12轮MIBS-80的不可能差分分析结果;文献[5]首次利用积分分析方法分析了8轮MIBS-64和9轮MIBS-80;……
