SIMON系列轻量级分组密码故障立方攻击

作者:马云飞; 王韬; 陈浩; 张帆; 楼潇轩; 许鲁珉; 杨文兵
来源:浙江大学学报(工学版), 2017, 51(09): 1770-1779.

摘要

针对SIMON密码按位与&运算特性以及现有立方攻击与故障攻击的不足,给出一种故障立方攻击方法.根据线性和二次多项式数量确定候选故障注入轮;利用差分特征表确定故障注入的具体位置;利用离线阶段求得的大量低次多项式,恢复部分轮密钥,并结合密钥猜测攻击恢复全轮密钥.结果表明:对SIMON32/64进行故障立方攻击,需要平均注入故障69次,计算复杂度为247.91,优于现有立方攻击;相比于差分故障攻击,采用故障立方攻击方法确定故障位置更有效,故障模型更易实现,且整个攻击过程具有自动化程度高的特点.该方法可为核心运算次数较低的轻量级分组密码提供借鉴.

  • 单位
    中国人民解放军陆军工程大学; 电子工程学院