APP下载

减轮SKINNY-128-384 算法的中间相遇攻击*

2021-05-15肖钰汾

密码学报 2021年2期

肖钰汾, 田 甜

战略支援部队信息工程大学, 郑州450001

1 引言

当前, 随着通信、计算机技术的迅速发展, 分组密码得到广泛应用. 而近十年, 随着物联网的发展, 轻量级密码算法的需求越来越大, 为适应于各种应用环境, 学术界提出一批轻量级分组密码算法. SKINNY算法是由Beierle 等人在2016 年美密会上提出的一种基于SPN 结构的可调轻量分组密码算法[1], 该算法在软硬件实现方面具有较高的效率, 同时也具备较强的安全性. 近两年, 针对SKINNY 算法的安全性分析越来越多, 例如不可能差分攻击[2–4], 截断不可能差分攻击[5], 零相关线性攻击[6]和中间相遇攻击[7]等. 对减轮SKINNY 算法, 已有学者提出了22 轮SKINNY-128-384 的中间相遇攻击以及其改进的相关结果[7,8]. 中间相遇攻击对SKINNY 算法是一种效果比较显著的攻击方法.

中间相遇攻击的思想最早由Diffie 和Hellman 在1977 年提出并应用到分组密码DES 的安全性分析中[9], 后来这一攻击方法在AES 算法等SPN 结构的分组密码中得到广泛应用. AES 的中间相遇攻击最早是由Demirci 和Selçuk 在2008 年Fast Software Encryption (FSE) 会议上提出[10], 他们沿用了Diffie 和Hellman 的基本思想, 改进了Gilbert 和Minier 给出的三轮AES 加密输入和输出之间映射关系的性质[11], 提出了AES 的四轮中间相遇区分器, 以及在单密钥下7 轮AES-192 和8 轮AES-256 的攻击结果. Demirci 和Selçuk 提出的中间相遇攻击被称为DS-MITM, 普遍认为是SPN 结构分组密码最经典的中间相遇攻击. 文献[12–15] 对Demirci 和Selçuk 的AES 中间相遇攻击算法进行了改进, 形成了许多在中间相遇攻击中常用的技术方法, 例如文献[12] 提出的多重集技术、密钥桥技术和差分枚举技术……

登录APP查看全文