Lai-Massey模型的差分和线性可证明安全性
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

国家自然科学基金(61272488)


Differential and Linear Provable Security of Lai-Massey Scheme
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    1991年,Lai 和Massey 设计了IDEA算法.该算法首次用到了Lai-Massey模型.1999年,Vaudenay在Lai-Massey模型中引入正形置换或几乎非正形置换,证明了该Lai-Massey 模型满足Luby-Rackoff定理.主要对Lai-Massey模型的差分和线性可证明安全性进行研究.首先,给出了Lai-Massey模型中差分活动F 函数个数的下确界.其次,证明了当F函数是正形置换时,Lai-Massey模型的差分活动F函数个数下确界与Feistel模型中活动F函数个数的下确界一样.最后,通过引入对偶模型,证明了Lai-Massey模型的差分传递链和组合传递链在结构上的对偶性,并基于该对偶性直接给出了Lai-Massey模型的线性可证明安全性.

    Abstract:

    Lai and Massey designed IDEA in 1991 when Lai-Massey scheme was first used in the algorithm. Vaudenay in 1999 added a function σ which has the orthomorphic or α-almost orthomorphic property in Lai-Massey scheme, and proved that this construction could make Lai-Massey scheme satisfy the Luby-Rackoff theorem. In this paper, the provable security of Lai-Massey scheme against differential and linear cryptanalysis is investigated. Firstly, the infimum of the number of differentially active F-functions in Lai-Massey scheme is given no matter if F is an orthomorphism or not. Secondly, the results in this paper indicate that when F is an orthomorphism, the infimum of the number of differentially active F-functions is the same as that of Feistel scheme. Finally, a dual model is introduced to study the duality between the differential characteristic chains and linear approximation chains in Lai-Massey scheme, which can be used to obtain similar results of linear cryptanalysis for Lai-Massey scheme directly.

    参考文献
    相似文献
    引证文献
引用本文

付立仕,金晨辉. Lai-Massey模型的差分和线性可证明安全性.软件学报,2013,24(S2):207-215

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2013-07-17
  • 最后修改日期:2013-10-16
  • 录用日期:
  • 在线发布日期: 2014-01-02
  • 出版日期:
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号