Improved Linear Cryptanalysis of CAST-256
摘要
CAST-256,第一回合的 AES (先进加密标准) 候选人,基于 CAST-128 被设计。它是有接受 128, 160, 192, 224 或 256 把位钥匙的 128 位的块的 48 回合 Generalized-Feistel-Network 零。它的 S 盒子是有8位输入和 32 位的输出的 non-surjective。王等。识别了一个 21 回合线性近似并且在 24 回合 CAST-256 上给了关键恢复攻击。在 ASIACRYPT 2012, Bogdanov 等。介绍了 28 轮 CAST-256 的多维的零关联的线性密码翻译法。由观察前面的空铅回合和反向的空铅回合的并置的性质并且选择合适的活跃圆功能,我们构造 26 回合 CAST-256 的线性近似并且在 32 轮 CAST-256 上恢复部分关键信息。没有弱钥匙的假设,我们的结果到目前为止根据为 CAST-256 的回合的数字是最好的攻击。
引用本文(GB/T 7714)
赵静远, 王美琴, 温隆. Improved Linear Cryptanalysis of CAST-256[J]. Acta Scientiarum Naturalium Universitatis Sunyatseni, 2014.
引文网络
本站仅收录题录与摘要供学习参考,全文版权归属出版方;如有侵权请联系我们删除。