-
题名轻量级分组密码算法PFP的差分分析
- 1
-
-
作者
陆金玉
刘国强
熊黎依
孙兵
李超
-
机构
青岛大学计算机科学技术学院
国防科技大学理学院
商用密码理论与技术创新湖南省工程研究中心
-
出处
《密码学报(中英文)》
CSCD
北大核心
2024年第6期1293-1307,共15页
-
基金
国家自然科学基金(62172427)
湖南省研究生科研创新项目(CX20220016,CX20230002)。
-
文摘
PFP算法是一种基于Feistel结构的轻量级分组密码算法,其轮函数设计借鉴了国际标准PRESENT算法的设计思想,设计者主张PFP算法的15轮差分特征的概率小于等于2^(-106).本文旨在评估PFP算法对差分分析的抵抗能力.借助自动化搜索技术,构建了用于搜索PFP算法差分特征的SMT模型.首次给出了该算法完整34轮的最优差分特征,其中26轮的概率为2^(-64),提供了比现有差分分析结果更准确、更长轮、更全面的安全评估.这也是关于PFP算法目前公开发表的轮数最长的区分器,其中,相较于已有不可能差分特征长19轮,相较于已有积分区分器长15轮.通过观察这些特征,发现PFP算法存在高概率的迭代差分特征,利用这些迭代差分特征可以构造概率最优的7–34轮差分特征.此外,利用25轮区分器成功实施了对27轮PFP算法的密钥恢复攻击,表明PFP算法目前只有20.6%的轮次(剩余7轮)作为安全冗余.同时,本文的密钥恢复攻击结果也优于现有对PFP算法的攻击结果.
-
关键词
PFP算法
差分分析
迭代差分特征
SAT/SMT
密钥恢复攻击
-
Keywords
PFP cipher
differential cryptanalysis
iterative differential characteristic
SAT/SMT
key recovery attack
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-