我发现,生成好的S-框只有模块加法,按位异或,按位不,旋转,和,移动是困难的。我认为用它们来制作一个好的4位S盒子会更容易。但是,使用4位S盒而不是8位盒子会大幅降低安全性吗?
发布于 2017-12-16 16:47:12
虽然理想的4x4 S盒比理想的8x8 S盒更不理想,但你可以通过更多的应用来弥补这一差异。
例如,AES S盒中最坏的差是4/256,或1/64。如果你的S盒子只有16个条目,你显然不能获得一个几乎低到1/64的条目--最低可能的条目只有1/16在更小的S-框中(忽略了统一的需要)。但是,如果你反复使用你的小S盒子,你可以看到,总的概率是相等的。
请注意,4x4 S盒的设计基本上是一个解决了的问题--有多个外面的文件已经搜索了所有可能的4位映射,并找到具有最优属性的S-盒,这些属性可以在所有4x4组合框中的最少数量的指令中实现。
https://crypto.stackexchange.com/questions/53996
复制相似问题