有多种S盒型,如DES采用4位S盒,AES采用8位磁控盒.我想知道这对安全有什么影响??如果我们使用4位或8位。除了DC攻击。两者都提供了混淆,那么为什么4位和8位大小不同?
发布于 2018-08-29 05:57:20
8位S盒的微分性质、线性性质、代数阶大于4位S盒.
8位S盒的最优微分/线性概率为2^-6,而4位S盒的最优微分/线性概率为2^-2,从而减少了使用8位S盒实现最小差分/线性安全界所需的活动量子盒的数量(较少的轮数)。
然而,4位S盒是很好的光实现和门限掩蔽抵抗侧信道分析.
https://crypto.stackexchange.com/questions/61845
复制相似问题