首页 | 本学科首页   官方微博 | 高级检索  
     

缩减轮数的CAST-256积分分析*
引用本文:郑向前,张文英,肖祯,李情情. 缩减轮数的CAST-256积分分析*[J]. 计算机应用研究, 2017, 34(1)
作者姓名:郑向前  张文英  肖祯  李情情
作者单位:山东师范大学 信息科学与工程学院,山东师范大学 信息科学与工程学院,山东师范大学 信息科学与工程学院,山东师范大学 信息科学与工程学院
基金项目:国家自然科学基金(61272434);山东省自然科学基金(ZR2012FM004,ZR2013FQ021);信息保障技术重点实验室开放课题(KJ-13-004)
摘    要:CAST-256是在CAST-128基础上改进的Feistel结构分组密码,作为首轮AES候选算法,该算法的分析成果已有不少。目前,已知的攻击方法分析中,多维零相关线性分析和积分分析能实现28轮的密钥恢复攻击。本文详细分析如何利用积分分析与零相关分析两种方法之间联系,实现28轮CAST-256算法积分分析,并且密钥恢复算法的复杂度达到2247Enc。

关 键 词:CAST-256  零相关线性分析  积分分析  Feistel分组密码
收稿时间:2015-09-20
修稿时间:2016-12-02

Integral Cryptanalytic On Reduced-Round of CAST-256
Xiangqian Zheng,Wenying Zhang,Zhen Xiao and Qingqing Li. Integral Cryptanalytic On Reduced-Round of CAST-256[J]. Application Research of Computers, 2017, 34(1)
Authors:Xiangqian Zheng  Wenying Zhang  Zhen Xiao  Qingqing Li
Affiliation:School of Information Science and Engineering,Shandong Normal University,,School of Information Science and Engineering,Shandong Normal University,School of Information Science and Engineering,Shandong Normal University
Abstract:CAST-256 is a block cipher designed based on CAST-128. As a candidate for the first AES conference, there are a lot of researches on CAST-256. As far as we know, the Zero-correlation cryptanalysis and integral cryptanalysis for 28-round CAST-256 have been given. This paper studies the links between those methods and gives the integral analysis for 28-round CAST-256 with the links in tail.
Keywords:CAST-256   zero-correlation cryptanalysis   integral cryptanalysis   feistel block cipher
点击此处可从《计算机应用研究》浏览原始摘要信息
点击此处可从《计算机应用研究》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号