轻量级分组密码WARP的线性密码分析与Linicrypt在理想密码模型中的应用
1. WARP密码简介
WARP是一种轻量级分组密码,由Banik等人在2020年提出,具有128位密钥和128位分组。它能量效率高,在已知的128位分组密码中硬件规模最小,可作为AES - 128的轻量级替代方案,且无需改变操作模式。
WARP的总体结构是32半字节Type - 2广义Feistel网络(GFN)的变体,轮数为41。其S盒和半字节置换的详细信息如下:
| x | 0 | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | a | b | c | d | e | f |
| — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| S(x) | c | a | d | 3 | e | b | f | 7 | 8 | 9 | 1 | 5 | 0 | 2 | 4 | 6 |
| i | 0 | 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 |
|---|
超级会员免费看
订阅专栏 解锁全文

被折叠的 条评论
为什么被折叠?



