我读过AES抵抗差分密码分析的证明。在证明中,作者证明了在8轮以上,没有一条道具比高于2^{-300}的单差航迹。我理解这部分,但这并不能证明没有比2^{1-n} = 2^{-127}更高的道具比,因为我们可以使用许多不同的路径得到相同的微分。我在乔恩·戴门的论文中读到过,在一个构造良好的密码中,一条小径应该占主导地位。AES是否证明了,实际上,没有不同的差动轨迹结合在一起,从而使差速器的支撑比大大提高?如果是,他们如何证明这一点?如果不是,为什么AES被认为具有抵抗线性和差分密码分析的能力?
链接:
https://crypto.stackexchange.com/questions/89011
复制相似问题