%0 Journal Article %T 新的低轮Keccak线性结构设计 %A 刘争红 %A 韦永壮 %J 计算机应用 %D 2018 %R 10.11772/j.issn.1001-9081.2018030617 %X 摘要 针对Keccak算法S盒层线性分解的问题,提出一种新的线性结构构造方法,该方法主要基于Keccak算法S盒代数性质。首先,S盒层的输入比特需要固定部分约束条件,以确保状态数据经过这种线性结构仍具有线性关系;然后再结合中间相遇攻击的思想给出新的低轮Keccak算法零和区分器的构造方法。实验结果表明:新的顺1轮、逆1轮零和区分器可以完成目前理论上最好的15轮Keccak的区分攻击,且复杂度降低至2257;新的顺1轮、逆2轮零和区分器具有自由变量更多、区分攻击的组合方式更丰富等优点 %K SHA-3 %K Hash算法 %K 中间相遇 %K 零和区分器 %K 线性结构 %U http://www.joca.cn/CN/abstract/abstract22532.shtml