Aes

AES 與線性 S-Box

  • August 10, 2018

如果將 AES S-Box 替換為線性或仿射變換,例如恆等映射 $ \sigma(x)=x $ ,密碼是否變得完全仿射並因此變得微弱?

密碼是否變得完全仿射並因此變得微弱?

是的; AES sbox 是非線性的唯一來源(ShiftRows 和 MixColumns 是線性的,而固定密鑰的 AddRoundKeys 是仿射的),因此如果用線性/仿射替換它,整個密碼就會變成仿射。

引用自:https://crypto.stackexchange.com/questions/61427