Aes
AES 與線性 S-Box
如果將 AES S-Box 替換為線性或仿射變換,例如恆等映射 $ \sigma(x)=x $ ,密碼是否變得完全仿射並因此變得微弱?
密碼是否變得完全仿射並因此變得微弱?
是的; AES sbox 是非線性的唯一來源(ShiftRows 和 MixColumns 是線性的,而固定密鑰的 AddRoundKeys 是仿射的),因此如果用線性/仿射替換它,整個密碼就會變成仿射。