国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:徐林宏,郭建胜,崔竞一,李明明
单位:徐林宏,信息工程大学, 河南 郑州 45000111,郭建胜,信息工程大学, 河南 郑州 45000102,崔竞一,信息工程大学, 河南 郑州 45000103,李明明,信息工程大学, 河南 郑州 45000104
关键词:轻量级分组密码;Piccolo;相关密钥-不可能差分;密码分析
基金:信息保障技术重点实验室开放基金(KJ-17-003)
现有的对于Piccolo算法的安全性分析结果中,除Biclique分析外,以低于穷举搜索的复杂度最长仅攻击至14轮Piccolo-80和18轮Piccolo-128算法.通过分析Piccolo算法密钥扩展的信息泄漏规律,结合算法等效结构,利用相关密钥-不可能差分分析方法,基于分割攻击思想,分别给出了15轮Piccolo-80和21轮Piccolo-128含前向白化密钥的攻击结果.当选择相关密钥量为28时,攻击所需的数据复杂度分别为258.6和262.3,存储复杂度分别为260.6和264.3,计算复杂度分别为278和282.5;在选择相关密钥量为24时,攻击所需的数据复杂度均为262.6和262.3,存储复杂度分别为264.6和264.3,计算复杂度分别为277.93和2124.45.分析结果表明,仅含前向白化密钥的15轮Piccolo-80算法和21轮Piccolo-128算法在相关密钥-不可能差分攻击下是不安全的.
来源:2019年第8期
《软件学报》期刊编辑部