作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2019, Vol. 45 ›› Issue (10): 134-138. doi: 10.19678/j.issn.1000-3428.0052520

• 安全技术 • 上一篇    下一篇

GRANULE算法的不可能差分分析

石淑英, 何骏   

  1. 郑州信大捷安移动信息安全关键技术国家地方联合工程实验室, 郑州 450004
  • 收稿日期:2018-08-30 修回日期:2018-10-09 出版日期:2019-10-15 发布日期:2018-10-19
  • 作者简介:石淑英(1980-),女,工程师,主研方向为物联网信息安全、移动互联网;何骏,高级工程师。
  • 基金资助:
    信息保障技术重点实验室开放基金(KJ-17-003)。

Impossible Differential Cryptanalysis of GRANULE Algorithm

SHI Shuying, HE Jun   

  1. Xindajiean National-Local Joint Engineering Laboratory of Mobile Information Security, Zhengzhou 450004, China
  • Received:2018-08-30 Revised:2018-10-09 Online:2019-10-15 Published:2018-10-19

摘要: GRANULE算法是一个超轻量分组密码算法,有着较好的软硬件实现性能,但目前尚没有该算法在不可能差分分析下的安全性评估结果。为此,利用中间相错技术,找到GRANULE64算法多条5轮不可能差分区分器,并基于得到的区分器,向上、下分别扩展3轮,给出对GRANULE64/80算法的11轮不可能差分分析。通过该算法可以恢复80-bit主密钥,时间复杂度为273.3次11轮GRANULE64算法加密,数据复杂度为264个选择明文。

关键词: 密码学, 密码分析, 轻量级分组密码, GRANULE算法, 不可能差分分析

Abstract: The GRANULE algorithm is an ultra-lightweight block cipher algorithm with good hardware and software implementation performance,but now the algorithm lacks security estimation result under impossible differential analysis.Therefore,using middle error technology,the multiple 5 round impossible differential distinguishers are found.Based on the obtained distinguisher,the impossible differential analysis on 11 round GRANULE64/80 is presented by adding three rounds upward and three rounds downward.The algorithm can recover the 80-bit master key with time complexity of 273.3 11-round encryptions,and a data complexity of 264 chosen-plaintexts.

Key words: cryptography, cryptanalysis, lightweight block cipher, GRANULE algorithm, impossible differential cryptanalysis

中图分类号: