如果用线性或仿射变换代替AES S盒,例如恒等映射$\sigma(x)=x$,密码是否会完全仿射,从而变得微弱?
发布于 2018-08-10 14:54:20
密码是否完全仿射,因而变得微弱?
是的;AES sbox是唯一的非线性源( ShiftRows和MixColumns是线性的,固定密钥的AddRoundKeys是仿射的),所以如果用线性/仿射替换它,整个密码就变成仿射。
https://crypto.stackexchange.com/questions/61427
相似问题