XTEA와 TEA의 축소된 라운드에 대한 불능 차분 공격

Vol. 12, No. 4, pp. 77-86, 8월. 2002
10.13089/JKIISC.2002.12.4.77, Full Text:
Keywords: XTEA and TEA, Impossible Differential Cryptanalysis, Impossible Characteristic
Abstract

본 논문에서는 TEA[7]와 TEA[6]의 축소된 라운드에 대한 불능 차분 공격 (Impossible Differential Cryptanalysis)에 관하여 알아본다. 이 두 블록 암호의 주요 설계원리는 단순성과 효율성의 추구이다. 그러나 단순성 추구가 큰 확산 (diffusion) 효과를 주지 못하여, XTEA와 TEA의 축소된 라운드에 대한 불능 차분 공격을 가능하게 한다. 구체적으로 말하면 12라운드 불능 차분 특성을 이용하여 14라운드 XTEA에 대하여 $2^{62.5}$개의 선택평문들과 $2^{85}$번의 암호화 과정을 통하여 128비트 마스터키를 찾아낼 수 있다. 또한, TEA의 경우 10라운드 불능 차분 특성을 이용하여 11라운드 마스터키를 $2^{52.5}$개의 선택평문들과 약 $2^{84}$번의 암호화 과정을 통하여 찾아낸다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
문덕재, 황경덕, 이원일, 이상진, 임종인, "Impossible Differential Cryptanalysis of Reduced Round XTEA and TEA," Journal of The Korea Institute of Information Security and Cryptology, vol. 12, no. 4, pp. 77-86, 2002. DOI: 10.13089/JKIISC.2002.12.4.77.

[ACM Style]
문덕재, 황경덕, 이원일, 이상진, and 임종인. 2002. Impossible Differential Cryptanalysis of Reduced Round XTEA and TEA. Journal of The Korea Institute of Information Security and Cryptology, 12, 4, (2002), 77-86. DOI: 10.13089/JKIISC.2002.12.4.77.