Mixture Differential Cryptanalysis:
a New Approach to Distinguishers and Attacks
- n round-reduced AES
Mixture Differential Cryptanalysis: a New Approach to Distinguishers - - PowerPoint PPT Presentation
Mixture Differential Cryptanalysis: a New Approach to Distinguishers and Attacks on round-reduced AES Lorenzo Grassi, IAIK, TU Graz (Austria) March, 2019 www.iaik.tugraz.at Motivation At Eurocrypt 2017, the first secret-key distinguisher for
www.iaik.tugraz.at
1 / 25
www.iaik.tugraz.at
2 / 25
www.iaik.tugraz.at
www.iaik.tugraz.at
Source-code of the Figure – by J´ er´ emy Jean – copied from https://www.iacr.org/authors/tikz/ 3 / 25
www.iaik.tugraz.at
A C C C C A C C C C A C C C C A
? ? ? ? ? ? ? ? ? ? ? ?
4 / 25
www.iaik.tugraz.at
5 / 25
www.iaik.tugraz.at
R5(·)
R−1(·)
key-guessing ciphertexts
? ? ? ? ? ? ? ? ? ? ? ?
6 / 25
www.iaik.tugraz.at
R5(·)
R−1(·)
key-guessing ciphertexts
? ? ? ? ? ? ? ? ? ? ? ?
6 / 25
www.iaik.tugraz.at
www.iaik.tugraz.at
7 / 25
www.iaik.tugraz.at
7 / 25
www.iaik.tugraz.at
8 / 25
www.iaik.tugraz.at
9 / 25
www.iaik.tugraz.at
10 / 25
www.iaik.tugraz.at
11 / 25
www.iaik.tugraz.at
R2(·)
R2(·)
12 / 25
www.iaik.tugraz.at
R2(·)
R2(·)
12 / 25
www.iaik.tugraz.at
13 / 25
www.iaik.tugraz.at
14 / 25
www.iaik.tugraz.at
15 / 25
www.iaik.tugraz.at
16 / 25
www.iaik.tugraz.at
17 / 25
www.iaik.tugraz.at
18 / 25
www.iaik.tugraz.at
19 / 25
www.iaik.tugraz.at
www.iaik.tugraz.at
R(·)
R(·)
key guessing C0 ⊕ b R4(·)
distinguisher Mixture Diff. Property
20 / 25
www.iaik.tugraz.at
R(·)
R(·)
key guessing C0 ⊕ b R4(·)
distinguisher Mixture Diff. Property
20 / 25
www.iaik.tugraz.at
21 / 25
www.iaik.tugraz.at
22 / 25
www.iaik.tugraz.at
⋆ ≡ follow-up work
23 / 25
www.iaik.tugraz.at
⋆ ≡ follow-up work
23 / 25
www.iaik.tugraz.at
www.iaik.tugraz.at
24 / 25
www.iaik.tugraz.at
25 / 25
www.iaik.tugraz.at
25 / 25
www.iaik.tugraz.at
25 / 25
www.iaik.tugraz.at
www.iaik.tugraz.at
www.iaik.tugraz.at
www.iaik.tugraz.at
www.iaik.tugraz.at