CRAFT算法基于比特可分性的积分区分器搜索
2021-08-12刘宗甫段晓庆
刘宗甫 袁 征,2 段晓庆 朱 亮
1(西安电子科技大学 陕西 西安 710071)2(北京电子科技学院 北京 100071)
0 引 言
随着RFID技术的广泛应用和物联网的快速发展,轻量级分组密码在过去十年中一直是一个非常热门的研究领域。近年来,轻量级分组密码因其分组长度相对较短、算法结构简单、加密速度快,在确保数据安全的同时降低了资源消耗和实施成本而被广泛使用,因此分析其安全性也变得至关重要。现有的轻量级分组密码有PRESENT[1]、PRINCE[2]、Midori[3]、MIBS[4]、SKINNY[5]等,其中许多已经被定义为ISO标准,被广泛应用于各个领域。
CRAFT是一种新型SPN结构的类AES型轻量级可调分组密码,由Christof Beierle等在FSE 2019上提出。它主要的设计标准之一是有效地抵抗差分故障攻击,在相关可调模型中有着更强的安全界。考虑到基于轮函数硬件实现的引脚面积,CRAFT在相同状态和密钥大小下优于其他轻量级密码。算法设计者在文献[6]中对CRAFT的安全性进行了详细介绍,该算法可以用许多方法进行分析,其中包括线性攻击、差分攻击、积分攻击、中间相遇攻击和零相关攻击等。
积分攻击[7]是目前对于CRAFT算法的有效攻击之一,是Knudsen等在总结Square攻击、Multiset攻击和Saturation攻击的基础上提出的一种密码分析方法。2015年,Todo[8]将积分性质进行了推广,准确地描述位于传统ALL和BALANCE之间的隐含特征。通过将可分性考量在区分器的搜索过程中,即使分组密码具有非双射函数、基于比特的结构和低代数次数的函数,积分区分器也能够被构造。同年Todo[9]将可分性与非线性组件布尔函数的代数次数相结合,对MISTY1进行全轮攻击。……
