发布于 2022-04-05 07:19:26
“S-方框”一词有一个模糊之处,它是指一个普通的查找表,还是一个具体的双射替代函数。我看过这两种用途。
如果我们指的是一个普通的查找表,那么就有使用32位单词作为条目的密码示例。一个很好的例子是火星,它使用32位值的512个长的表。火星是AES的最终入围者之一,因此受到了密码分析的关注,但据我所知,没有发现重大的安全漏洞。不过,如果我没记错的话,火星的效率不如AES。
如果我们指的是双射替换函数,如@fgrieu注释,则内存约束意味着大型查找表是不可行的。然而,在最近的中国密码研究协会分组密码竞赛中,春天的一个条目在硬件上实现了一个双射32位函数,作为分组密码的一个组成部分,该组件被描述为S盒,尽管未实现为一个查找表。我不知道对SPRING做了多少分析,但我不知道有任何次详尽的攻击。在性能方面,SPRING作者声称他们的设计特别适合硬件实现,并给出了具有竞争力的时序数据。
反对大型S盒子的一个理由是,它们比典型的4位和8位S盒子更难分析。密码学家要求S盒具有很强的非线性特性来抵抗线性和差分密码分析,并且这些特性可以在给定的4位或8位S盒中进行详尽的测试(实际上,萨里宁实际上已经用尽了所有可能的4位组合框,以找到那些具有最佳性能的盒子)。这种详尽的测试对于大型S盒来说是非常昂贵的,而为了找到一个好的、大的S盒而进行的计算可能会令人望而却步。
https://crypto.stackexchange.com/questions/99489
复制相似问题