如何以截断的特征形式求出分组密码(实际上是一个具有多个输入单元的Feistel网络)中差分活动S盒的最小数目?在递归算法中,当我们遇到二进制情况时,我不知道该怎么办?例如,当我得到两个非零特征的xor时,有非零和零两种情况,在这种状态下如何应用递归算法?
发布于 2018-07-05 14:48:17
有许多方法可以找到活动sboxes的数量,例如:
参考文献:
基于混合整数线性规划的微分和线性密码分析
S bP结构分组密码抗相关密钥差别化攻击的自动安全性评估
从设计和密码分析角度看新的不可能差分搜索工具
https://crypto.stackexchange.com/questions/56143
相似问题