不可能差分是通过寻找不可能出现的差分关系,排除满足这种关系的密钥,并最终恢复出秘密密钥的一种攻击方法.研究了高级加密标准(AES)的不可能差分分析,利用AES-192和AES-256的密钥编排方案,结合时间-存储权衡攻击,提出了不可能差分密码分析7轮AES-192和8轮AES-256的方法.新方法分析7轮AES-192需要2~(94.5)选择明文,记忆存储空间为2~(129)分组,以及约2~(157)的7轮AES-192加密.新方法分析8轮AES-256需要2~(101)选择明文,记忆存储空间为2~(201)分组,以及约2~(228)的8轮AES-256加密.
1