講座題目:SMS4算法和類SMS4算法的安全性分析
講座人:李超 教授
講座時間:14:30
講座日期:2017-6-22
地點:長安校區文津樓三段6層622報告廳
主辦單位:計算機科學學院
講座內容: SMS4算法是中國無線局域網推薦使用的分組密碼算法,它采用4分支非平衡Feistel結構,分組長度和密鑰長度均為128位,迭代輪數32輪,輪函數為SP型。本報告給出了SMS4算法12輪不可能差分區分器與零線性相關區分器存在的一個充分條件,該條件與S盒選取無關,并指明了ICICS2007上呂繼強得到的12輪不可能差分區分器和CRYPT2005上孫兵得到的12輪零相關線性區分器與S盒無關。證明了當Feistel結構的分支數n為偶數,輪函數為SP型時,類SMS4算法和類MARS算法均存在3n輪的不可能差分區分器與零線性相關區分器,并且這些區分器分S盒選取無關。