Математические методы криптографии
О перемешивающих и нелинейных свойствах модифицированных аддитивных генераторов
А. М. Коренева ООО "Код Безопасности", г. Москва
Аннотация:
Исследованы локальные характеристики подстановок множества состояний модифицированных аддитивных генераторов (МАГ), построенных на основе регистров сдвига длины 8 над множеством двоичных
$32$-мерных векторов, для трёх вариантов множества точек съёма (обратной связи) и двух вариантов модифицирующего преобразования. К исследованным характеристикам подстановок относятся: а) локальный
$(0,256)$-экспонент перемешивающей матрицы
$M$ порядка 256, то есть наименьшее натуральное число
$\gamma_0$, такое, что при любом натуральном
$t\ge\gamma_0$ положительны все столбцы матрицы
$M^t$ с номерами
$0,1,\dots,31$; б) показатель
$0$-совершенности, то есть наименьшее число тактов работы генератора, после которых каждая координатная функция
$0$-го блока зависит существенно от всех битов начального состояния; в) показатель
$0$-сильной нелинейности, то есть наименьшее число тактов работы генератора, после которых каждая координатная функция
$0$-го блока является нелинейной. Вычисленные значения характеристик варьируются от 8 до 29. Полученные результаты могут быть использованы при построении криптографических алгоритмов на основе МАГ, в частности алгоритмов ключевого расписания блочных шифров, обеспечивающих сложную нелинейную взаимосвязь битов основного и раундовых ключей.
Ключевые слова:
модифицированный аддитивный генератор, нелинейные функции, перемешивающие свойства, регистр сдвига, существенная переменная.
УДК:
519.17
DOI:
10.17223/2226308X/11/20