Aes
AES 位安全性如何逐輪提升?
隨著 AES 通過多輪進行,它的安全性大約如何逐輪提高到最大值?我很好奇曲線的形狀。它是線性的、某種指數的、冪律曲線等嗎?
AES-128 的一些數據點。在 2018年,Bar-On、Dunkelman、Keller、Ronan 和 Shamir描述了對 5 輪 AES 的 32 位攻擊(這裡的攻擊複雜度是數據、記憶體和計算要求的最大值),並聲稱對 7 輪 AES 進行了 99 位攻擊。Bogdanov、Khovratovich 和 Rechberger的 2011 年biclique 密碼分析論文聲稱對 8 輪進行 125.4 位攻擊,對 10 輪進行 126.18 位攻擊。我將要求對 11 輪進行 128 位攻擊 :-)
那麼根據我們目前的知識,也許它看起來像一個S 曲線?當然,密碼分析工作主要集中在更多的輪次上,我不願意基於此假設任何安全與輪次函式。
ETA:引用的 8 輪和 10 輪數據是針對相關的關鍵 biclique 攻擊。目前 10 輪的最佳通用攻擊是 $ 2^{126.01} $