首页 | 本学科首页   官方微博 | 高级检索  
     检索      

关于E2和Camllia密码算法
引用本文:吴文玲.关于E2和Camllia密码算法[J].中国科学院研究生院学报,2001,18(2):181-185.
作者姓名:吴文玲
作者单位:中国科学院软件研究所信息安全国家重点实验室中国科学院信息安全技术工程研究中心,北京 100080
基金项目:973资助项目(G1999035802)和国家自然科学基金跨学科重点资助项目(199931010)
摘    要:对NTT公司近两年先后推出的分组密码算法E2和Camellia的特点及设计技巧进行了详细讨论.首先,指出Camellia的FL和FL-1函数的特点,利用此可以对Camellia进行中间相遇攻击;其次讨论E2和Camellia变形的安全性.结果显示如果采用一个S盒,则截断差分密码分析对10轮的Camellia*构成威胁;而设计者称10轮Camellia对截断差分密码分析是免疫的,这说明采用4个不同的S盒对Camellia的安全性起到很重要的作用.另一结果显示截断差分密码分析对12轮E2*构成威胁,这反映了扩散层P选取不但要求它的分支数,而且应尽力减少它的循环差分特征.

关 键 词:差分  截断差分密码分析  分组密码
修稿时间:2001年4月29日

On E2 and Camellia Block Cipher
Wu Wenling.On E2 and Camellia Block Cipher[J].Journal of the Graduate School of the Chinese Academy of Sciences,2001,18(2):181-185.
Authors:Wu Wenling
Abstract:E2 and Camellia were developed by NTT in recent two years,which reflect the design level of block cipher in Japan.We discuss their speciality and design skill.Firstly,we point out the property of FL and FL -1 which could be used to attack Camellia by meet-in-middle.Next we analyze the variant of Camellia-Camellia *,and the result show that truncated differential cryptanalysis threaten the security of the 10-round Camellia *.Therefore it is important using different S-boxes in Camellia.Finally we analyze the variant of E2-E2 *,and the result show that truncated differential cryptanalysis threaten the security of the 12-round E2 *.So the construction of P is important in the design of block cipher.
Keywords:differential  truncated differential cryptanalysis  block cipher
本文献已被 CNKI 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号