摘要

Alzette是2020年美密会上提出的基于ARX结构的64比特轻量级S盒,具备软硬件性能出色、扩散性强和安全性高等诸多优点,受到了国内外的广泛关注。然而,具有杰出性能与安全性的64比特轻量级S盒极少,如何设计出一种比Alzette性能更佳的大状态轻量级S盒是目前研究的难点。基于ARX结构,设计出一种性能与安全性兼优的大状态轻量级密码S盒,提出了“层次筛选法”,通过提前设置最优差分/线性特征的界来确定最佳循环移位参数,并对新密码S盒给出了安全性评估。结果表明:新密码S盒与Alzette的软硬件实现性能相当;同时5轮新密码S盒最优差分特征(线性逼近)的概率达到2-17(2-8),7轮新密码S盒的最优线性逼近概率达到2-17;而Alzette的5轮最优差分特征(线性逼近)概率为2-10>2-17(2-5>2-8),7轮最优线性逼近概率为2-13>2-17。新密码S盒表现出更强的抗差分/线性密码分析的能力。

全文