简化版RC6的多重线性密码分析与Camellia的方形攻击安全性研究
简化版RC6的线性概率分析
- 不同轮数RC6的线性概率
- 对于简化版RC6,不同轮数下输入掩码和输出掩码对应的线性概率有所不同。具体数据如下表所示:
| 轮数 | 输入掩码 (A, C, B, D) | 输出掩码 (A’,C’,B’,D’) | 线性概率 (log₂) |
| — | — | — | — |
| 3 | (0, 0, ei, ej) | (ek, el, 0, 0) | −20 − 2µ({i, j, k, l}) |
| 5 | (0, 0, ei, ej) | (ek, el, 0, 0) | −38 − 2µ({i, j, k, l}) |
| 7 | (0, 0, ei, ej) | (ek, el, 0, 0) | −56 − 2µ({i, j, k, l}) |
| 9 | (0, 0, ei, ej) | (ek, el, 0, 0) | −74 − 2µ({i, j, k, l}) |
| 11 | (0, 0, ei, ej) | (ek, el, 0, 0) | −92 − 2µ({i, j, k, l}) |
| 13 | (0, 0, ei, ej) | (ek, el, 0, 0) | −110 − 2µ({i, j, k, l}) | - 其中,i, j, k, l ∈ {0, …, 4},µ(X) = #{x ≠ 0|x ∈ X}。
- 对于2r轮RC6,在相同的多条路径上,线性概率有如下情况:
- 对于简化版RC6,不同轮数下输入掩码和输出掩码对应的线性概率有所不同。具体数据如下表所示:
超级会员免费看
订阅专栏 解锁全文
36

被折叠的 条评论
为什么被折叠?



