对低代数次数分组密码的SQUARE 攻击
瑞林 李, 龙江 屈, 超 李, 兵 孙 · Scientia Sinica Informationis · 2010
利用代数方法, 对SQUARE 攻击的数学基础进行了研究. 指出SQUARE 区分器存在当且仅当n 比特输出平衡字节和n 比特输入活跃字节之间的多项式函数的次数≤2n-2, 并给出了平衡字节通过S 盒后仍为平衡字节的充要条件. 在寻找SQUARE 区分器时, 采用代数方法有可能分析更多轮输出的性质. 文中还研究了SQUARE 攻击对不同结构密码的有效性问题, 指出当一个Feistel 密码的轮函数具有低代数次数时, SQUARE 攻击有可能会失效, 即对Feistel 密码实施SQUARE 攻击时, S 盒的性质对攻击将产生一定的影响; 在对SPN 密码实施SQUARE 攻击时, 非线性S 盒的性质不会对攻击产生影响. 文章的最后研究了SQUARE 攻击与其他密码分析方法之间的联系, 指出一个算法抗插值攻击的一个必要条件是算法能抵抗SQUARE 攻击.