RUS  ENG
Полная версия
ЖУРНАЛЫ // Прикладная дискретная математика. Приложение // Архив

ПДМ. Приложение, 2018, выпуск 11, страницы 57–61 (Mi pdma374)

Эта публикация цитируется в 1 статье

Математические методы криптографии

О свойствах двух классов s-боксов размера $16\times16$

В. М. Бобров, С. М. Комиссаров

НИЯУ МИФИ, г. Москва

Аннотация: Нелинейные отображения векторного пространства $V_n$ (s-боксы размера $n\times n$) в симметричных алгоритмах блочного шифрования обычно реализуются в виде таблиц, содержащих множество всех образов. Для хранения одного такого массива требуется $n2^n$ бит памяти. Это вынуждает в алгоритмах блочного шифрования использовать s-боксы малых размеров ($8\times8$ бит в алгоритме “Кузнечик”, $4\times4$ в алгоритме “Магма”, $6\times4$ в DES, $8\times8$ в AES). Предложена алгоритмическая реализация s-боксов $16\times16$ бит на основе функции модифицированного аддитивного генератора, а также на основе легковесного алгоритма блочного шифрования NASH. Лучшая максимальная разностная характеристика построенных s-боксов равна $18/2^{16}$. Минимальная степень нелинейности среди координатных функций равна 15. Минимальная степень нелинейности среди всех нетривиальных линейных комбинаций координатных функций равна 14–15. Лучшая линейная характеристика равна $764/2^{15}$.

Ключевые слова: модифицированный аддитивный генератор, алгоритм NASH, s-бокс, максимальная разностная характеристика, максимальная линейная характеристика, степень нелинейности.

УДК: 519.1

DOI: 10.17223/2226308X/11/18



Реферативные базы данных:


© МИАН, 2024