J4 ›› 2011, Vol. 33 ›› Issue (3): 7-12.doi: 10.3969/j.issn.1007130X.2011.
申延成1,谢端强1,李超1,2
SHEN Yancheng1,XIE Duanqiang1,LI Chao1,2
摘要:
Salsa20是eSTREAM计划最终获胜算法之一,其主要特征是利用模加、异或和循环移位三种运算的混合提供算法所需扩散性和混淆性。目前对该算法的分析主要集中在统计分析和差分分析两方面。本文研究Salsa20/256的差分故障分析,在基于随机字的故障诱导模型下,通过诱导96个错误,将以近似1的概率获得186比特的密钥信息,从而将恢复Salsa20/256全部密钥比特的时间复杂度降为270,这表明Salsa20/256对基于随机字的差分故障分析是脆弱的。