首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否可以在大于4/8位的S框中使用位字作为条目,并在SPN块密码中实现类似的安全性/速度?

是否可以在大于4/8位的S框中使用位字作为条目,并在SPN块密码中实现类似的安全性/速度?
EN

Cryptography用户
提问于 2022-04-05 04:00:51
回答 1查看 142关注 0票数 1

河豚将32位单词分成4组8位(1字节),并将它们作为S框中的条目使用。

库兹尼切克将两个64位的单词分割成多个小块(4位块),并将它们用作S框中的条目,而XOR则使用它们的序列中的下一个小块进行修改。

卡莉娜和Kuznyechik一样,但是它使用的是整个字节而不是小字节。

我的问题是:

整个单词(32位或64位)是否可以作为S-Box集中的条目,以及1字节或一小块,但仍然保留一些安全性?

关于这样创建的密码的速度,在S框中输入的全部单词是以1字节的速度还是一次一次的速度被处理?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2022-04-05 07:19:26

“S-方框”一词有一个模糊之处,它是指一个普通的查找表,还是一个具体的双射替代函数。我看过这两种用途。

如果我们指的是一个普通的查找表,那么就有使用32位单词作为条目的密码示例。一个很好的例子是火星,它使用32位值的512个长的表。火星是AES的最终入围者之一,因此受到了密码分析的关注,但据我所知,没有发现重大的安全漏洞。不过,如果我没记错的话,火星的效率不如AES。

如果我们指的是双射替换函数,如@fgrieu注释,则内存约束意味着大型查找表是不可行的。然而,在最近的中国密码研究协会分组密码竞赛中,春天的一个条目在硬件上实现了一个双射32位函数,作为分组密码的一个组成部分,该组件被描述为S盒,尽管未实现为一个查找表。我不知道对SPRING做了多少分析,但我不知道有任何次详尽的攻击。在性能方面,SPRING作者声称他们的设计特别适合硬件实现,并给出了具有竞争力的时序数据。

反对大型S盒子的一个理由是,它们比典型的4位和8位S盒子更难分析。密码学家要求S盒具有很强的非线性特性来抵抗线性和差分密码分析,并且这些特性可以在给定的4位或8位S盒中进行详尽的测试(实际上,萨里宁实际上已经用尽了所有可能的4位组合框,以找到那些具有最佳性能的盒子)。这种详尽的测试对于大型S盒来说是非常昂贵的,而为了找到一个好的、大的S盒而进行的计算可能会令人望而却步。

票数 3
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/99489

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档