Об алгоритмической реализации s-боксов 16х16 со структурами ARX и "Бабочка"

Предложены способы алгоритмической реализации новых s-боксов размера 16x16 бит, вычислительная сложность и криптографические характеристики которых улучшены по сравнению со способами, исследованными ранее. Первый способ реализует s-боксы на основе ARX (Add-Rotate-Xor)-структуры; второй - на основ...

Full description

Bibliographic Details
Published in:Прикладная дискретная математика. Приложение № 12. С. 101-107
Main Author: Комиссаров, Семен Михайлович
Format: Article
Language:Russian
Subjects:
ARX
Online Access:http://vital.lib.tsu.ru/vital/access/manager/Repository/vtls:000671728
Перейти в каталог НБ ТГУ
Description
Summary:Предложены способы алгоритмической реализации новых s-боксов размера 16x16 бит, вычислительная сложность и криптографические характеристики которых улучшены по сравнению со способами, исследованными ранее. Первый способ реализует s-боксы на основе ARX (Add-Rotate-Xor)-структуры; второй - на основе структуры «Бабочка» с использованием нелинейных подстановочных s-боксов размера 8x8 бит. Максимальная разностная характеристика (МРХ) предложенных s-боксов с ARX-структурой равна 18/216, со структурой «Бабочка» - 10/216. Максимальная линейная характеристика (МЛХ) s-боксов с ARX- структурой равна 764/215, со структурой «Бабочка» - 512/215. Минимальная степень нелинейности среди всех нетривиальных линейных комбинаций координатных функций предложенных s-боксов равна 15. Установлено, что использование предложенных s-боксов размера 16x16 бит в раундовых подстановках алгоритмов AES и «Кузнечик» позволяет улучшить их некоторые криптографические свойства. Для усечённых алгоритмов AES и «Кузнечик», реализующих несколько раундов шифрования, существенно снижены верхние оценки МРХ и МЛХ по сравнению с версиями алгоритмов, использующих штатные s-боксы.
Bibliography:Библиогр.: 9 назв.
ISSN:2226-308X