论文部分内容阅读
给出了一个4轮AES的不可能差分特性:如果输入的明文对只有一个S-盒不同,那么4轮之后相应的密文对在同一列不可能出现3个不同的S-盒.利用该性质,在原来4轮不可能差分密码分析的基础上,前后各加一轮,提出了一种不可能差分密码分析6轮AES的新方法.该新方法需要2^99.5的选择明文,记忆存储空间为2^57分组,以及约2^86的6轮AES计算,且恢复密钥的错误概率仅为2^-66.5.