[发明专利]获取分组密码活跃S盒个数下界的方法有效
申请号: | 201310368578.8 | 申请日: | 2013-08-22 |
公开(公告)号: | CN103427986A | 公开(公告)日: | 2013-12-04 |
发明(设计)人: | 胡磊;孙思维;解永宏;宋凌;王鹏 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L9/30 |
代理公司: | 北京德琦知识产权代理有限公司 11018 | 代理人: | 牛峥;王丽琴 |
地址: | 100195 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 获取 分组 密码 活跃 个数 下界 方法 | ||
1.一种获取使用比特级置换作为线性扩散层的分组密码活跃S盒个数下界的方法,其特征在于,包括:
对使用比特级置换作为扩散层的分组密码中的每一个S盒的每个输入比特和每个输出比特,引入差分变量,并对所述每一个S盒引入活跃变量;
针对所述每一个S盒,分析S盒操作、轮密钥异或操作和比特级置换操作对差分模式传播的限制,并以最小化所述分组密码中所有S盒的活跃变量之和为目标对所述每一个S盒的每个输入比特和每个输出比特的差分变量以及每一个S盒的活跃变量赋予所述限制,以建立一混合整数的线性规划问题;
求解所述混合整数线性规划问题,以获得活跃S盒个数的下界。
2.根据权利要求1所述的方法,其特征在于:
所述分组密码的分组长度为B比特,所述分组密码共有R轮,每一轮中具有T个S盒,所述分组密码中共有G个S盒,每个S盒具有P个输入比特和P个输出比特;
其中,G=T×R,P=B/T,B、R、T、G、P均为正整数,且B能够被T整除。
3.根据权利要求2所述的方法,其特征在于:
所述分组密码中,任意一个S盒的任意一个输入比特位置所引入的差分变量表示为x[r,t,p],任意一个S盒的任意一个输出比特位置所引入的差分变量表示为y[r,t,p],每个x[r,t,p]变量以及每个y[r,t,p]变量只取0和1其中的一个值;
若x[r,t,p]=1,则表示该x[r,t,p]所代表的S盒的输入比特位置有差分;
若x[r,t,p]=0,则表示该x[r,t,p]所代表的S盒的输入比特位置没有差分;
若y[r,t,p]=1,则表示该x[r,t,p]所代表的S盒的输出比特位置有差分;
若y[r,t,p]=0,则表示该x[r,t,p]所代表的S盒的输出比特位置没有差分;
其中,r的取值范围为从1到R的整数,t的取值范围为从1到T的整数,p的取值范围为从1到P的整数。
4.根据权利要求3所述的方法,其特征在于:
所述分组密码中,任意一个S盒所引入的活跃变量表示为A[r,t],每个A[r,t]变量只取0和1其中的一个值;
若A[r,t]=1,则表示该A[r,t]所代表的S盒为活跃S盒;
若A[r,t]=0,则表示该A[r,t]所代表的S盒为不活跃S盒;
其中,r的取值范围为从1到R的整数,t的取值范围为从1到T的整数。
5.根据权利要求4所述的方法,其特征在于,所述限制包括:
对于A[r,t]变量所代表的S盒,对所述差分模式传播具有如下限制:
限制一,保证当A[r,t]变量所代表的S盒为活跃S盒时,该S盒的输入差分中,至少有一个输入比特变量的值为1,即:
x[r,t,1]+…+x[r,t,P]-A[r,t]≥0
限制二,保证当A[r,t]变量所表示的S盒的输入差分中有一个非零比特时,该S盒必须是活跃S盒,即:
x[r,t,p]-A[r,t]≤0
限制三:
非零输入差分一定导致非零输出差分,且非零输出差分一定导致非零输入差分,即:
Py[r,t,1]+…+Py[r,t,P]-x[r,t,1]-…-x[r,t,P]≥0
且
Px[r,t,1]+…+Px[r,t,P]-y[r,t,1]-…-y[r,t,P]≥0
限制四:
保证当A[r,t]变量所代表的S盒的输入差分中有1比特非零时,输出差分中至少有B比特非零,即:
x[r,t,1]+…+x[r,t,P]+y[r,t,1]+…+y[r,t,P]≥B×d
其中,d≥x[r,t,1]、…、d≥x[r,t,P]、d≥y[r,t,1]、…、d≥y[r,t,P],B为A[r,t]变量所代表的S盒的极大分支数。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310368578.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种识别用户的方法和装置
- 下一篇:上行数据传输方法、装置及系统