1 简介................. ... . ... ................. ... . . . . . . . . . 16 3.4 安全定义 . . . . . . . . . . . . . . . . . . . 17 4 附加构建模块 . . . . . . . . . . . . . . . . . . . . 17 4.1 AES 和 Rijndael . . . . . . . . ................. ... . ... ................. ... 33 6.3 推导加密例程的约束 . ... ................. ... . ... .................... ... . ... 60 10.2 具体攻击 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . ... ... 87 有限场发生器元件 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91
摘要。XL首先是为了解决有限范围内确定的或过度确定的方程式系统,作为对多个密码系统的“代数攻击”。通过此类攻击(包括流密码)对基本的密码分析一直存在稳定的公告(例如,toyocrypt),PKC和更具争议性的密码(AES/Rijndael和Serpent)。对XL的先前讨论通常在模拟中很重,这当然很有价值,但我们希望更多地关注理论,因为理论和模拟必须互相验证,并且有些细微差别不易与模拟。在最近的这个方向上付出了更多的努力,但其中大部分仅限于大小的大基地,通常等于
AES的完整形式,也称为Rijndael,是高级加密标准。AES不是由Joan Daemon和Vincent Rijmen创建的,而是由他们发明的。AES的发展是克服DES算法的弱点。AES算法的明文块大小可以从128到256位不等。可用于加密和解密目的的三个键,即128位,192位,256位。使用10、12和14轮的使用依赖于使用的密钥类型。例如,如果使用了一个128位键,将使用10次加密和解密过程。同样,将使用12圈的加密和解密过程,用于192位键,并将使用14轮的过程用于256位键。加密过程始于“添加圆形密钥阶段”。在每轮中,发生4个转换过程。