Encryption

更換 Rijndael S-Box?

  • July 13, 2011

Rijndael S-Box 設計生成類型的排列循環 $ 2+27+59+81+87 $ . 用類型循環替換該排列會產生什麼影響 $ 256 $ 對 AES 的安全性有影響嗎?

根據我們所知,分組密碼的安全性不受 S 盒的置換週期的影響。這是因為在下一輪再次通過 S-box 之前,這些值總是被轉換(通過固定函式或鍵控函式)。此外,許多 S-box 是函式而不是排列(即輸出大小與輸入大小不同),因此該屬性不適用。

整個密碼(相對於固定密鑰)的排列週期是令人感興趣的。我知道有許多論文對此進行了 DES 研究(請參閱應用密碼學手冊第 277 頁的最後一段)。

AES S-box 確實有其背後的設計,無論是在生成它所採取的步驟方面,還是就其關於線性/差分/代數攻擊的結構而言。如果您維護了這些屬性並且只修改了排列循環,那麼安全性應該是等效的。

有一些關於使用置換多項式創建 s-box 的工作,這些工作可能對它通常是好還是壞方法有一些進一步的了解。但是我不夠熟悉,無法發表評論。

引用自:https://crypto.stackexchange.com/questions/98