摘要

自2001年Rijndael算法被确定为美国新数据加密标准(Advanced Encryption Standard,AES)以来,对AES的分析一直是密码学的研究重点。子空间路径分析方法由LorenzoGrassi等于2016年提出,研究具有特定结构的子空间在AES轮函数作用下的变化规律。子空间路径分析不依赖密钥与秘密S盒,并且可以与不可能差分、截断差分等分析方法相结合。我们以带有秘密S盒的AES算法作为研究对象,将子空间路径分析与不变子空间、不可能差分分析结合,研究得到了3条新的AES的子空间路径,构造出弱密钥下的2个5轮AES区分器,需要的选择明文量为233.3,弱密钥量为232。