我在看这个纸。在论文的表1中,它指出TripleDES (显示128位和168位密钥大小)容易受到差异密码分析的影响。它还指出,AES (显示所有三个键大小)对差异密码分析具有很强的抵抗力。如果AES-128位在差分密码分析中是安全的,那么为什么不也使用TripleDES-168位呢?
那么,这是作者没有明确指出的论文,还是TripleDES 168位密钥大小易受差异密码分析攻击的说法?
发布于 2014-07-18 12:15:21
这个说法是假的。DES本身有一个13轮的差速器,概率在2^{-47}附近,所以TripleDES及其48轮可以抵抗任何类型的差别化攻击。
这篇论文的作者在这个问题上并不真正胜任。
https://crypto.stackexchange.com/questions/18197
复制相似问题