计算机工程与应用 ›› 2011, Vol. 47 ›› Issue (35): 110-112.
孙晓玲1,王美琴2,孙旭光1,李 忠1,李姗姗1,杨秋格1,梁 峰3
SUN Xiaoling1,WANG Meiqin2,SUN Xuguang1,LI Zhong1,LI Shanshan1,YANG Qiuge1,LIANG Feng3
摘要: Blow-CAST-Fish的轮函数F由作为算法子密钥的四个S盒构成。如果S盒产生碰撞,则可构造F函数的输入差分为非零、输出差分为零的差分特征,进而对算法进行差分分析以获取其他子密钥。研究单个S盒的碰撞,构造F函数的差分特征,并测试使特征成立的弱密钥比例,给出了特征概率为2-49,弱密钥比例为2-52.4的14轮差分特征,并以此为基础,攻击16轮Blow-CAST-Fish。