摘要:重新评估了Zodiac 算法抗不可能差分攻击和积分攻击的能力.已有结果显示,Zodiac 算法存在15 轮不可能差分和8 轮积分区分器.首先得到了算法概率为1 的8 轮截断差分,以此构造了Zodiac 算法完整16 轮不可能差分和9 轮积分区分器.利用9 轮积分区分器,对不同轮数Zodiac 算法实施了积分攻击,对12 轮、13 轮、14 轮、15 轮和16 轮Zodiac 的攻击复杂度分别为234, 259, 293, 2133 和2190 次加密运算,选择明文数均不超过16.结果表明,完整16 轮192 比特密钥的Zodiac 算法也是不抗积分攻击的.