电子学报 ›› 2020, Vol. 48 ›› Issue (1): 17-27.DOI: 10.3969/j.issn.0372-2112.2020.01.003

• 学术论文 • 上一篇    下一篇

减轮LEA密码算法的积分攻击

李航1,2, 任炯炯1,2, 陈少真1,2   

  1. 1. 战略支援部队信息工程大学, 河南郑州 450001;
    2. 数学工程与先进计算国家重点实验室, 河南郑州 450001
  • 收稿日期:2018-11-05 修回日期:2019-04-22 出版日期:2020-01-25
    • 作者简介:
    • 李航 男,1995年3月出生,山东菏泽人.现为战略支援部队信息工程大学硕士研究生,主要研究方向为密码学与信息安全.E-mail:lih_student@163.com;任炯炯 男,1995年1月出生,甘肃天水人.现为战略支援部队信息工程大学博士研究生,主要研究方向为密码学与信息安全;陈少真 女,1967年3月出生,河南郑州人.战略支援部队信息工程大学教授,主要研究方向为密码学与信息安全.
    • 基金资助:
    • 数学工程与先进计算国家重点实验室开放基金课题 (No.2018A03); 国家密码发展基金 (No.MMJJ20180203); 信息保障技术重点实验室开放基金课题 (No.KJ-17-002)

Integral Attack on Reduced-Round LEA Cipher

LI Hang1,2, REN Jiong-jiong1,2, CHEN Shao-zhen1,2   

  1. 1. Information Engineering University, Zhengzhou, Henan 450001, China;
    2. State Key Laboratory of Mathematical Engineering and Advanced Computing, Zhengzhou, Henan 450001, China
  • Received:2018-11-05 Revised:2019-04-22 Online:2020-01-25 Published:2020-01-25

摘要: LEA密码算法是一类ARX型轻量级分组密码,广泛适用于资源严格受限的环境.本文使用中间相错技术找到LEA算法的86条8轮和6条9轮零相关区分器,进一步利用零相关区分器和积分区分器的关系,构造出5条8轮和1条9轮积分区分器.在8轮积分区分器的基础上,利用密钥扩展算法的性质和部分和技术,首次实现了对LEA-128的10轮积分攻击,攻击的计算复杂度为2120次10轮LEA-128加密.进一步,实现了对LEA-192的11轮积分攻击以及对LEA-256的11轮积分攻击,计算复杂度分别为2185.02次11轮LEA-192加密和2248次11轮LEA-256加密.

关键词: 轻量级分组密码, LEA算法, 零相关区分器, 积分攻击

Abstract: LEA cipher,a family of ARX lightweight block cipher,is widely used in resource-constrained environments.In this paper,we use the miss-in-the-middle technique to find 86 8-round zero-correlation distinguishers and 6 9-round zero-correlation distinguishers of LEA,and make use of the relationship between the zero-correlation distinguisher and the integral distinguisher to construct 5 8-round distinguishers and 1 9-round integral distinguishers.Based on 8-round integral distinguisher,integral attack on 10-round LEA-128 is implemented firstly by using the property of the key schedule and partial-sum technology,and the attack performs 2120 10-round LEA-128 encryptions.Besides,the integral attack against 11-round LEA-192 with computational complexity of 2185.02 11-round LEA-192 encryptions and the integral attack against 11-round LEA-256 with computational complexity of 2248 11-round LEA-256 encryptions are implemented.

Key words: lightweight block cipher, LEA, zero-correlation distinguisher, integral attack

中图分类号: