• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    SPS 結構大規(guī)模S 盒設計與分析

    2023-03-16 00:57:56張嵐何良生郁濱
    通信學報 2023年2期
    關鍵詞:性質(zhì)

    張嵐,何良生,2,郁濱

    (1.信息工程大學密碼工程學院,河南 鄭州 450001;2.國家密碼管理局,北京 100036)

    0 引言

    非線性編碼是分組密碼算法的主要模塊,混淆性能較好的非線性編碼設計是分組密碼算法研究的重要內(nèi)容。目前,常用的非線性編碼為S 盒,它是分組密碼算法的關鍵部件,主要提供算法所必需的混淆作用,其密碼強度直接影響整個密碼算法的安全強度。尤其是大規(guī)模S 盒,其極大地提高了非線性編碼的線性度和差分均勻度,可以在較少的輪數(shù)內(nèi)使分組密碼達到抵抗差分分析和線性分析的安全界。

    大規(guī)模S 盒一般是由小規(guī)模S 盒通過某種結合規(guī)則滿足一定的約束條件構造的,可分為以下4 種情形。第一種情形是利用密碼學結構如MISTY、Feistel 或直接由小規(guī)模S 盒并置構造大規(guī)模S 盒,基于3 輪平衡Feistel 結構[1-2]、3 輪Lai-Massey 結構[3]及3 輪MISTY 結構[4]構造大規(guī)模S 盒,可使S 盒密碼性質(zhì)適中并減少硬件資源占用。其中,MISTY[5]使用2 個9 bit 置換與一個7 bit 置換,使用3 輪MISTY 結構構造16 bit 大規(guī)模S 盒,再使用3 輪MISTY 結構構造32 bit 非線性置換,這種嵌套結構可提高整個非線性環(huán)節(jié)的密碼學性質(zhì),但需合理選擇內(nèi)嵌的非線性函數(shù)。文獻[6]提出一種新的8 bit 輕量化S 盒設計方法,其單輪邏輯運算僅涉及4個單比特邏輯與運算和4個單比特邏輯異或運算,迭代4輪后密碼性質(zhì)可達到差分均勻度為16、非線性度為96,分量函數(shù)的代數(shù)次數(shù)能達到6 且整體平衡。NUX[7]直接使用4 個4 bit 置換并置合成16 bit S 盒,這種構造方式適合輕量級密碼設計,但不能提高S 盒的密碼學性質(zhì)。第二種情形是基于SPS 結構構造。Piccolo 算法[8]采用了SPS 結構構造的16 bit S 盒,其中,小規(guī)模S 盒為4 bit,線性層為4×4 的有限域上的極大距離可分(MDS,maximum distance separable)矩陣,但是MDS 矩陣硬件實現(xiàn)占用資源多。第三種情形是基于非線性反饋移位寄存器(NFSR,nonlinear feedback shift register)直接構造,如CACR2019 密碼學會商用密碼征集算法中NBC 算法[9]基于16 級非線性移位寄存器構造的16 bit S 盒,以及SPRING 算法[10]中4 個8 bit寄存器互相反饋的環(huán)狀串聯(lián)結構構造的32 bit S 盒,但是這2 種方式構造的大規(guī)模S 盒分別需要迭代20輪或32 輪,硬件實現(xiàn)時延較大,而且32 bit S 盒目前仍難以完全刻畫其差分均勻度和非線性度等密碼性質(zhì)。美國國家標準與技術研究院(NIST)發(fā)起輕量級密碼算法公開征集[11],最終入圍算法中SPARKLE[12]及GIFT-COFB(combined feedback)[13]等算法均采用了32 bit 或者64 bit 大規(guī)模密碼S 盒。第四種情形是基于ARX 結構構造的大規(guī)模S 盒,2020 年美洲密碼會上,Christof 等[14]基于ARX 結構構造了64 bit S 盒Alzette,僅使用循環(huán)移位、異或及模232加基于4 輪平衡Feistel 結構構造64 bit S 盒,在現(xiàn)代CPU 上僅需12 條指令迭代兩次就可達到與AES 一樣安全,不過由于64 bit S 盒規(guī)模較大,其密碼學性質(zhì)不易刻畫。因此,大規(guī)模S 盒構造不僅要合理選擇密碼結構,而且對S 盒的尺寸也有要求,即至少能有效刻畫其密碼學性質(zhì)。

    基于SPS 結構大規(guī)模S 盒的構造主要體現(xiàn)在線性擴散層P置換的設計上,P置換安全性設計指標主要是分支數(shù),分支數(shù)反映了擴散變換的好壞,分支數(shù)越大,擴散變換效果越好。分支數(shù)與差分分析、線性分析密切相關,利用P置換的分支數(shù),評估活躍S 盒數(shù)目的下界,從而量化分組密碼抵抗差分分析和線性分析的能力。近些年,分組密碼擴散層的研究成果非常豐富,主要有以下三類。1) 利用MDS碼構造最優(yōu)擴散層?;诰€性變換與線性碼的聯(lián)系,尋找較大分支數(shù)的線性變換,也就是尋找距離較大的線性碼,極大距離可分碼的分支數(shù)達到了最大值,其對應的MDS 矩陣是擴散層構造的較好選擇,AES[15]、FOX[3]等分組密碼都采用了MDS 擴散層。2) 利用MDBL(maximum distance binary linear)碼構造最優(yōu)擴散層。MDBL 矩陣的分支數(shù)是二元域矩陣所能取到的最大可能值,與MDS 矩陣相比,MDBL 矩陣的擴散速度略慢,但由于不涉及有限域上的乘法,其硬件實現(xiàn)通常更加輕量化,而且MDBL 矩陣更加靈活,更易于適應各種平臺的優(yōu)化實現(xiàn),uBlock 分組密碼[16]采用了MDBL 擴散層。3) 利用具有良好數(shù)學性質(zhì)的循環(huán)矩陣構造最優(yōu)擴散層[17-18]?;谘h(huán)矩陣的構造策略被分組密碼廣泛采用,在循環(huán)矩陣中,任意行向量的每個元素都是前一行向量的各個元素依次右移一個位置的結果,從而使硬件實現(xiàn)復用乘法電路以節(jié)省硬件面積,利用循環(huán)矩陣可以非常靈活地在硬件面積和實現(xiàn)時延間進行折中。

    基于SPS 結構構造的大規(guī)模S 盒作為分組密碼算法的非線性核心部件,不僅大幅提高了算法抵抗差分/線性密碼分析的攻擊能力,而且給算法整體結構采取何種性質(zhì)的線性變換留下了很大的選擇空間。Donut[19]使用4 個8 bit 置換基于SPS 結構構造32 bit大規(guī)模S盒,線性變換P是基于4×4有限域上的MDS 矩陣;Saturnin[20]使用4 個4 bit 置換基于SPS 結構構造16 bit 大規(guī)模S 盒,4 bit 置換為最佳置換,線性變換P為4×4 有限域上的MDS 矩陣。但是,由于有限域上MDS 矩陣乘法運算的存在,硬件實現(xiàn)面積較大,導致傳統(tǒng)MDS 不適用于射頻識別(RFID)系統(tǒng)和傳感器網(wǎng)絡等資源受限的環(huán)境。為了解決這一問題,Sajadieh 等[21]基于線性反饋移位寄存器(LFSR)提出了迭代型MDS 矩陣擴散層的構造方式,在保證最優(yōu)分支數(shù)的前提下,極大地節(jié)省了硬件實現(xiàn)面積。Wu 等[22]將矩陣元素擴充到多項式環(huán)上,利用不同類型的LFSR 結構設計輕量級最優(yōu)擴散層。Augot 等[23]通過分析迭代矩陣的窮舉搜索結果,結合BCH 碼相關結論,提出了最優(yōu)迭代擴散層的直接構造算法。除硬件實現(xiàn)面積之外,時延也是擴散層設計的一個重要參數(shù)。Li等[24-25]研究了低時延迭代型MDS 矩陣和對合MDS矩陣的構造。Guo 等[26-27]通過提取矩陣可逆的充要條件以及分支數(shù)等價的劃分原則,刻畫了逆矩陣的具體形式和基本特征,提出了循環(huán)移位異或型最優(yōu)擴散層的構造算法。文獻[28]提出一種利用線性變換輸入與輸出關系反證得出分支數(shù)大小的普適方法,證明了一類由循環(huán)移位與異或運算構造的輕量級擴散變換是最優(yōu)線性變換。

    本文借鑒文獻[28]線性變換輸入輸出關系反證法的思想,提出將最優(yōu)線性變換目標問題轉(zhuǎn)化為若干個遞進關系定理的證明方法,不僅解決了該類最優(yōu)線性變換的證明,而且適用于任意線性變換的證明,并在此基礎上研究了2 輪SPS 結構的大規(guī)模S 盒構造問題。本文主要貢獻如下:基于循環(huán)移位與異或運算構造了有限域上分支數(shù)最佳的線性變換P,給出了該類最優(yōu)線性變換的一種新的證明方法,建立了2 輪SPS 結構的大規(guī)模S 盒模型,通過小規(guī)模S 盒與最優(yōu)循環(huán)移位-異或型矩陣,設計了一系列密碼學性質(zhì)優(yōu)良的輕量級大規(guī)模S 盒,與已有大規(guī)模S 盒構造方法相比,本文的大規(guī)模S 盒設計方案運算代價更加低廉,其差分、線性等密碼學性質(zhì)更加優(yōu)良。

    1 基本概念及引理

    定義7[30]對于2 個n×n階二元矩陣P和Q,如果存在一個行置換ρ和一個列置換γ,滿足ρ(γ(P))=γ(ρ(Q))=Q,則稱P和Q為置換同形矩陣。

    引理1[30]若2 個n×n階二元矩陣P和Q是置換同形的,則P和Q具有相同的分支數(shù),即Bd(P)=Bd(Q)。

    引理2[29]假設分組密碼算法輪密鑰是隨機獨立均勻分布的,且與每輪的輸入數(shù)據(jù)按照逐比特異或運算。若線性擴散層的分支數(shù)為d,小部件S 盒的最大差分概率為p,則SPS 結構函數(shù)差分概率的上界為pd-1。

    引理3[29]假設分組密碼算法輪密鑰是隨機獨立均勻分布的,且與每輪的輸入數(shù)據(jù)按照逐比特異或運算。若線性擴散層的分支數(shù)為d,小部件S 盒的最大線性概率為q,則SPS 結構函數(shù)線性概率的上界為qd-1。

    定義8一般形式。設X∈()m,定義基于循環(huán)移位與異或運算的線性變換為

    其中,0 ≤li<li+1<nm,1≤r≤nm。

    引理4[31]線性變換L(X,m,n)是最優(yōu)線性變換必須滿足以下2 個必要條件。

    1)r為奇數(shù)且r≥m。

    2) 至少存在m個li,滿足ni≤li<n(i+1),i= 0,1,…,m- 1。

    2 一類最優(yōu)循環(huán)移位-異或型線性變換的證明

    本節(jié)根據(jù)第1 節(jié)給出的一般形式和必要條件,討論最簡形式下的最優(yōu)循環(huán)移位-異或型線性變換,即最優(yōu)線性變換中循環(huán)移位項數(shù)最少的形式。本節(jié)給出了輸入為 ()4擴散層中最簡形式下的最優(yōu)線性變換,并對其中一種進行了詳細證明。

    需證明所有ai,bi(i= 0,1,2,3)的非0 個數(shù)之和不小于5。下面分別討論a0,a1,a2,a3中至少有一個不為0 情況下A和B的非0 個數(shù)之和,也就是A的非0 個數(shù)分別為1、2、3、4 時上述線性擴散變換的分支數(shù)。從式(6)~式(9)可以看到,b0,b1,b2,b3的形式相似,所以分類討論時,從a0,a1,a2,a3中任意選取ai不為0 后會得到相似形式的b0,b1,b2,b3,所以不同ai的選取對證明過程不會產(chǎn)生影響。

    3 SPS 結構大規(guī)模S 盒

    2 輪SPS 結構大規(guī)模S 盒如圖1 所示。其基本思想如下:mnbit 輸入依次進入第一層混淆層、擴散層P和第二層混淆層,每個混淆層均由n個mbit小規(guī)模S 盒并置而成,該小規(guī)模S 盒均選擇相同的mbit S 盒,擴散層P是mnbit 規(guī)模的線性置換。P可看作上基于循環(huán)移位-異或型分支數(shù)最佳的線性變換。因此,本節(jié)主要研究循環(huán)移位-異或型最優(yōu)線性變換。

    圖1 2 輪SPS 結構大規(guī)模S 盒

    3.1 16 bit 最優(yōu)線性置換

    令n=m=4,采用循環(huán)移位和異或運算組合操作構造線性置換P,使其差分和線性分支數(shù)達到最佳5。對于SPS 結構中使用的16 bit 線性置換P,可以統(tǒng)一表示為

    根據(jù)定理6,當n=4、t=1 時,可得16 bit 最優(yōu)線性變換P1(x)為

    根據(jù)推論1,當n=4、t=3 時,可得16 bit 最優(yōu)線性變換P2(x)為

    由性質(zhì)1 可知,對于線性置換P′,如果其循環(huán)移位數(shù)滿足=(ti+4)mod16,i= 1,2,…,5,則線性置換P和P′的分支數(shù)相同.

    由性質(zhì)2 可知,對于線性置換P′,如果其循環(huán)移位數(shù)滿足= (16 -ti)mod16,i= 1,2,…,5,則線性置換P和P′的分支數(shù)相同。

    考慮到線性置換循環(huán)移位等價性質(zhì),與置換P1和P2等價的線性置換如表1 所示。

    表1 線性置換P1 和P2 的等價類

    基于此,小規(guī)模S 盒選用4 bit 置換,根據(jù)圖1描述的大規(guī)模S 盒模型可以構造一系列具有相同優(yōu)良密碼學性質(zhì)的16 bit S 盒。

    3.2 32 bit/64 bit 最佳線性置換

    32 bit/64 bit 最佳線性置換可由16 bit 最佳線性置換通過一定的規(guī)則變換得到,對于SPS 結構中使用的32 bit 線性置換P,可以統(tǒng)一表示為

    定理7若兩類16 bit 最佳線性置換如式(10)和式(11)所示,該16 bit 最佳線性置換對應的循環(huán)移位-異或型矩陣為是一個MDS 矩陣,將式(10)和式(11)的循環(huán)移位數(shù)和模數(shù)分別擴大2 倍,則32 bit 最佳線性置換的2 個等價類分別為

    同理,考慮到線性置換循環(huán)移位等價性質(zhì),與置換P3和P4等價的線性置換如表2 所示。

    表2 線性置換P3 和P4 的等價類

    根據(jù)線性置換循環(huán)移位數(shù)的等價性質(zhì),即=(ti+8)mod32,i=1,…,5,可知屬于相同等價類的線性置換構造的32 bit S 盒具有相同的最大差分和線性概率等密碼性質(zhì)。小規(guī)模S盒選用8 bit置換,根據(jù)圖1 描述的大規(guī)模S 盒可以構造一系列具有相同優(yōu)良密碼學性質(zhì)的32 bit S 盒。

    同理,考慮到線性置換循環(huán)移位等價性質(zhì),與置換P5和P6等價的線性置換如表3 所示。

    表3 線性置換P5 和P6 的等價類

    根據(jù)線性置換循環(huán)移位數(shù)的等價性質(zhì),即=(ti+16)mod64,i=1,…,5,可知屬于相同等價類的線性置換構造的64 bit S 盒具有相同的最大差分和線性概率等密碼性質(zhì)。小規(guī)模S 盒選用3.1 節(jié)構造的16 bit 置換,根據(jù)圖1 描述的大規(guī)模S 盒可以構造一系列具有相同優(yōu)良密碼學性質(zhì)的64 bit S 盒。

    4 實例分析

    4.1 16 bit 大規(guī)模S 盒

    對于線性變換P2(x) =x⊕ (x<<< 4) ⊕ (x<<<7) ⊕ (x<<< 11) ⊕ (x<<<15),采用2 輪SPS 結構可以有效生成密碼學性質(zhì)優(yōu)良且實現(xiàn)代價低廉的16 bit S 盒。

    1) 為便于與現(xiàn)有結果比較,采用與Piccolo 算法相同的 4 bit S 盒S={10,2,8,6,12,15,7,1,3,11,14,13,0,5,4,9},使用線性置換P2(x),按照圖1所示的SPS 結構構造16 bit S 盒S1,其密碼學性質(zhì)如下:差分均勻度為Diff(S1)=96,最大差分概率為,線性度為Lin(S1)=3 200,最大線性概率為;硬件流水線實現(xiàn)時,P2(x)共需要4 個異或運算和4 個循環(huán)移位,由于比特之間的異或運算大約需要2 個邏輯門電路,而循環(huán)移位靠拉線實現(xiàn),不占資源,一個4 bit S 盒大約需要 30 個邏輯門電路,因此共需要16×4×2+30×8=368 個邏輯門電路;軟件實現(xiàn)時,僅需要一次查表。

    NBC 算法采用Galois 結構的16 級NFSR 構造16 bit S 盒S3,寄存器每迭代一拍,除常規(guī)移位外每拍以非線性方式更新4 bit,每拍有8 個異或運算,4 個與運算以及一個與非運算,共迭代20 拍。該16 bit S 盒S3的密碼學性質(zhì)如下:差分均勻度為 Diff(S3)=22,最大差分概率為,線性度為Lin(S3)=3 144,最大線性概率為;硬件流水線實現(xiàn)時,S3共需要20×(8×2+4×1.25+1×1)=440 個邏輯門電路;軟件實現(xiàn)時,僅需要一次查表。

    與有限域上的MDS 矩陣乘法運算及Galois 結構的16 級非線性移位寄存器運算相比,該類大規(guī)模S 盒的運算代價更加低廉,密碼學指標更優(yōu),密碼學性質(zhì)對比如表4 所示。

    表4 16 bit S 盒S1、S2 及S3 密碼學性質(zhì)對比

    2) 通過挑選4 bit 最優(yōu)S 盒,結合上述線性置換P2(x),可以構造密碼學性質(zhì)更優(yōu)的16 bit S 盒??紤]到差分和線性性質(zhì)達到最優(yōu)4 bit S 盒分別屬于16 個仿射等價類[32],通過在這些最優(yōu)4 bit S 盒等價類代表元中選擇S 盒進行測試,得到一系列16 bit S 盒。其構造參數(shù)及密碼性質(zhì)如表5 所示。

    由表5 可見,通過該方式構造的系列16 bit S 盒的密碼性質(zhì)優(yōu)良且較為穩(wěn)定,其最大差分概率集中分布在區(qū)間[2-9.83,2-8.64],最大線性概率集中分布在區(qū)間[2-8.71,2-8]。與現(xiàn)有的Piccolo 算法S 盒相比較,通過本文方法可以得到更優(yōu)密碼學性質(zhì)的16 bit S 盒,其4 bit S 盒S={2,0,1,8,3,11,6,7,4,9,10,15,12,13,14,5}和線性置換P2(x)構造,其密碼學性質(zhì)如下:最大差分概率2-9.83,最大線性概率2-8.71。該S 盒具有更均衡的抗差分和抗線性攻擊能力。

    表5 2 輪SPS 結構構造的大規(guī)模S 盒密碼學性質(zhì)

    4.2 32 bit 大規(guī)模S 盒

    對于最優(yōu)線性變換P3(x)或P4(x),采用2 輪SPS結構可以有效生成密碼學性質(zhì)優(yōu)良且實現(xiàn)代價低廉的32 bit 大規(guī)模S 盒。為了降低資源占用,這里8 bit S 盒可考慮使用4 bit 小規(guī)模S 盒(t1、t2及t3)通過3 輪平衡Feistel 結構構造得到,如圖2 所示。其中,選用4 bitti(i=1,2,3)盒的最大差分概率與最大線性概率均為2-2,即Diff(ti)=4,Lin(ti)=8,,使8 bit 小規(guī)模S 盒的差分概率p≤2-4.67,線性概率q≤2-4?;诖祟惥€性置換采用SPS 結構可以有效構造密碼學性質(zhì)優(yōu)良且軟硬件實現(xiàn)代價低廉的32 bit S盒。其密碼學性質(zhì)如下。

    由引理2 可知,2 輪SPS 結構構造的32 bit 大規(guī)模置換S 盒的差分概率上界為pd-1;由引理3 可知,2 輪SPS 結構構造的32 bit 大規(guī)模置換S 盒的線性概率上界為qd-1。

    1) 差分均勻度Diff(S)=104,最大差分概率為

    2) 線性度為 Lin(S)=224,最大線性概率為

    3) 硬件流水線實現(xiàn)時,P3(x)或P4(x)共需要4 個異或運算和4 個循環(huán)移位,由于比特位之間的異或運算大約需要2個邏輯門電路,而循環(huán)移位靠拉線實現(xiàn),不占資源,如圖2 所示的8 bit S 盒需要3 個4 bit 異或運算和3 個4 bit T 盒運算,因此,共需要32×4×2+8×(3×4×2+3×30)=1 168 個邏輯門電路。

    圖2 3 輪平衡Feistel 結構構造的8 bit S 盒

    SPRING 算法[10]的32 bit S 盒迭代32 拍,每拍需要4 個移位寄存器和4 個反饋函數(shù)運算,移位寄存器共需要32×6=192 個邏輯門電路,反饋函數(shù)需要4×2×2+6=22 個邏輯門電路,一拍S 盒共需要192+22=214 個邏輯門電路。由于一輪S 盒迭代32 拍,硬件流水線實現(xiàn)共需要32×214=6 848 個邏輯門電路。與SPRING 算法的32 bit S 盒相比,采用2 輪SPS 結構構造的32 bit S 盒有更優(yōu)的密碼學性質(zhì),如表6 所示。

    表6 32 bit S 盒密碼學性質(zhì)對比

    4.3 64 bit 大規(guī)模S 盒

    對于最優(yōu)線性變換P5(x)或P6(x),采用2 輪SPS結構可以有效構造密碼學性質(zhì)優(yōu)良且實現(xiàn)代價低廉的64 bit 大規(guī)模S 盒。為了降低資源占用,這里的16 bit S 盒可考慮使用4 bit 小規(guī)模S 盒通過圖1的2 輪SPS 結構構造得到,如圖3 所示,其中選用的4 bitt(ii=4,5,…,11)盒的最大差分概率與最大線性概率均為2-2,即Diff(ti)=4,,Lin(ti)=8,,使16 bit 小規(guī)模S 盒的最大差分概率p≤2-9.83,線性概率q≤2-8.71?;诖祟惥€性置換采用SPS結構可以有效構造密碼學性質(zhì)優(yōu)良且軟硬件實現(xiàn)代價低廉的64 bit S 盒。其密碼學性質(zhì)如下。

    圖3 2 輪SPS 結構構造的16 bit S 盒

    由引理2 可知,2 輪SPS 結構構造的64 bit 大規(guī)模置換S 盒的差分概率的上界為pd-1;由引理3可知,2 輪SPS 結構構造的64 bit 大規(guī)模置換S 盒的線性概率的上界為qd-1。

    1) 差分均勻度為Diff(S)=724,最大差分概率為

    2) 線性度為Lin(S)=3 2004,最大線性概率為

    3) 硬件流水線實現(xiàn)時,P3(x)或P4(x)共需要4 個異或運算和4 個循環(huán)移位,由于比特位之間的異或運算大約需要2 個邏輯門電路,而循環(huán)移位靠拉線實現(xiàn),不占資源,2 輪SPS 結構構造的16 bit S 盒如圖3 所示。16 bit S 盒約需要368 個邏輯門電路,因此共約需要64×4×2+8×368=3 456 個邏輯門電路。

    Alzette 算法[14]的64 bit S 盒迭代4 輪,每輪包含一個32 bit 整數(shù)加法運算、2 個32 bit 異或運算及2 個32 bit 循環(huán)右移運算,一個32 bit 整數(shù)加法運算最多需要200 個邏輯門電路,2 個32 bit異或運算約需要2×2×32=128 個邏輯門電路,循環(huán)移位拉線實現(xiàn)不占資源,因此該64 bit S 盒流水線硬件實現(xiàn)共需要4×(200+128)=1 312 個邏輯門電路。與Alzette 算法的64 bit S 盒相比,采用2 輪SPS 結構構造的64 bit S 盒有更優(yōu)的密碼學性質(zhì),如表7 所示。

    表7 64 bit S 盒密碼學性質(zhì)對比

    5 結束語

    本文基于循環(huán)移位與異或運算構造了有限域上分支數(shù)最佳的一類線性變換P,給出了該類最優(yōu)線性變換的一種新的證明方法,建立了2 輪SPS 結構的大規(guī)模S 盒模型,通過小規(guī)模S 盒與最優(yōu)循環(huán)移位-異或型線性變換,設計了一系列密碼學性質(zhì)優(yōu)良的輕量級大規(guī)模S 盒。該設計方案僅使用查表、循環(huán)移位、異或三類基本運算,提高了大規(guī)模S 盒的線性度和差分均勻度,與已有大規(guī)模S 盒構造方法相比,本文大規(guī)模S 盒設計方案運算代價更加低廉,其差分、線性等密碼學性質(zhì)更加優(yōu)良,可應用于對稱密碼算法非線性置換的設計。

    猜你喜歡
    性質(zhì)
    含有絕對值的不等式的性質(zhì)及其應用
    MP弱Core逆的性質(zhì)和應用
    弱CM環(huán)的性質(zhì)
    一類非線性隨機微分方程的統(tǒng)計性質(zhì)
    隨機變量的分布列性質(zhì)的應用
    一類多重循環(huán)群的剩余有限性質(zhì)
    完全平方數(shù)的性質(zhì)及其應用
    三角函數(shù)系性質(zhì)的推廣及其在定積分中的應用
    性質(zhì)(H)及其攝動
    九點圓的性質(zhì)和應用
    蜜桃亚洲精品一区二区三区| 国产欧美日韩一区二区三| 成年版毛片免费区| 亚洲在线自拍视频| 国产视频内射| 亚洲五月婷婷丁香| av在线天堂中文字幕| 国产欧美日韩一区二区三| 亚洲精品一区av在线观看| 精品午夜福利视频在线观看一区| 久久久久久久精品吃奶| 亚洲av美国av| av在线观看视频网站免费| 中文字幕av在线有码专区| 国产成人aa在线观看| 国产精品自产拍在线观看55亚洲| 亚洲片人在线观看| ponron亚洲| 变态另类成人亚洲欧美熟女| 中文字幕高清在线视频| 亚洲avbb在线观看| 99精品久久久久人妻精品| 男女视频在线观看网站免费| 久久精品国产亚洲av香蕉五月| 91午夜精品亚洲一区二区三区 | 国产成人影院久久av| 黄色视频,在线免费观看| 国产蜜桃级精品一区二区三区| 午夜影院日韩av| 成年女人看的毛片在线观看| 国产探花在线观看一区二区| 久久草成人影院| 日本一二三区视频观看| 亚洲av第一区精品v没综合| 国产精品影院久久| 国产精品1区2区在线观看.| 中文字幕高清在线视频| 99久久成人亚洲精品观看| 麻豆国产av国片精品| 色播亚洲综合网| 日本a在线网址| 美女黄网站色视频| 人妻夜夜爽99麻豆av| 丁香六月欧美| 欧美极品一区二区三区四区| 青草久久国产| 欧美性猛交╳xxx乱大交人| 国产高清激情床上av| 波多野结衣高清无吗| 亚洲 欧美 日韩 在线 免费| 国产伦在线观看视频一区| 日本一本二区三区精品| 精品99又大又爽又粗少妇毛片 | 亚洲精华国产精华精| 美女xxoo啪啪120秒动态图 | 欧美极品一区二区三区四区| 岛国在线免费视频观看| 亚洲国产欧洲综合997久久,| 久久精品人妻少妇| 午夜两性在线视频| 内射极品少妇av片p| 国内精品久久久久精免费| 一卡2卡三卡四卡精品乱码亚洲| 国产美女午夜福利| 毛片一级片免费看久久久久 | 日本免费一区二区三区高清不卡| 亚洲av二区三区四区| 99热这里只有是精品50| 国产真实乱freesex| 嫩草影院入口| 久久人人爽人人爽人人片va | 中文字幕熟女人妻在线| 午夜a级毛片| 一本综合久久免费| 亚洲久久久久久中文字幕| 亚洲国产欧美人成| 久久精品夜夜夜夜夜久久蜜豆| 日韩免费av在线播放| 一个人看的www免费观看视频| 免费人成在线观看视频色| 亚洲美女搞黄在线观看 | 神马国产精品三级电影在线观看| 国内精品一区二区在线观看| 脱女人内裤的视频| 蜜桃久久精品国产亚洲av| 亚洲成人久久爱视频| 日韩高清综合在线| 91久久精品国产一区二区成人| 91麻豆精品激情在线观看国产| 自拍偷自拍亚洲精品老妇| 色哟哟哟哟哟哟| 波野结衣二区三区在线| 成人精品一区二区免费| 看免费av毛片| 精品久久久久久久久久久久久| 国产成人欧美在线观看| 桃色一区二区三区在线观看| 亚洲人成电影免费在线| 久久性视频一级片| 性色avwww在线观看| 国产精品三级大全| 成人三级黄色视频| 欧美又色又爽又黄视频| 国产高清视频在线播放一区| 一区二区三区激情视频| 欧美最新免费一区二区三区 | 成人毛片a级毛片在线播放| 国产精品一区二区三区四区免费观看 | 精品久久久久久久久久久久久| 久久性视频一级片| 久久久久国内视频| 国产精品久久视频播放| 免费在线观看亚洲国产| 精品久久久久久久久久免费视频| 小蜜桃在线观看免费完整版高清| 国内精品一区二区在线观看| 九色国产91popny在线| 精品人妻一区二区三区麻豆 | 人妻制服诱惑在线中文字幕| 99精品在免费线老司机午夜| 国产探花在线观看一区二区| 免费黄网站久久成人精品 | 免费人成视频x8x8入口观看| 乱人视频在线观看| 亚洲片人在线观看| 日韩中字成人| 色在线成人网| 日本与韩国留学比较| 1000部很黄的大片| 亚洲精品一卡2卡三卡4卡5卡| 欧美日韩瑟瑟在线播放| 人妻制服诱惑在线中文字幕| 欧美日韩国产亚洲二区| 怎么达到女性高潮| 日韩大尺度精品在线看网址| 淫妇啪啪啪对白视频| 99热这里只有是精品50| 日本三级黄在线观看| 成人亚洲精品av一区二区| 精品日产1卡2卡| 91麻豆av在线| 婷婷丁香在线五月| 午夜福利成人在线免费观看| 亚洲av不卡在线观看| 欧美丝袜亚洲另类 | 免费搜索国产男女视频| 最后的刺客免费高清国语| 性色av乱码一区二区三区2| 嫩草影院新地址| 欧美一区二区亚洲| 亚洲内射少妇av| www.999成人在线观看| 变态另类丝袜制服| 亚洲av日韩精品久久久久久密| 淫秽高清视频在线观看| 听说在线观看完整版免费高清| 俄罗斯特黄特色一大片| 免费大片18禁| 国产精品日韩av在线免费观看| 精品久久久久久久久av| 久久久久久久久大av| 精华霜和精华液先用哪个| 婷婷六月久久综合丁香| 88av欧美| 九九热线精品视视频播放| 国产精品日韩av在线免费观看| 极品教师在线免费播放| 精品免费久久久久久久清纯| 成人午夜高清在线视频| 欧美一区二区亚洲| 99久国产av精品| 亚洲欧美激情综合另类| 亚洲精品456在线播放app | 精品熟女少妇八av免费久了| 在线免费观看不下载黄p国产 | 国产麻豆成人av免费视频| 色视频www国产| bbb黄色大片| 男人狂女人下面高潮的视频| 婷婷丁香在线五月| 丰满人妻熟妇乱又伦精品不卡| 久久国产精品人妻蜜桃| 国产精品不卡视频一区二区 | 十八禁网站免费在线| 琪琪午夜伦伦电影理论片6080| 男人和女人高潮做爰伦理| 欧美性猛交╳xxx乱大交人| 1024手机看黄色片| 国产亚洲欧美98| 级片在线观看| 欧美区成人在线视频| 午夜福利18| 黄片小视频在线播放| 日本免费a在线| 午夜福利在线观看吧| 久99久视频精品免费| 又爽又黄无遮挡网站| 亚洲av电影在线进入| 脱女人内裤的视频| 脱女人内裤的视频| 搡老岳熟女国产| 国产精品精品国产色婷婷| 亚洲av第一区精品v没综合| 99久久成人亚洲精品观看| 亚洲性夜色夜夜综合| 美女高潮的动态| 国产伦在线观看视频一区| 久久精品国产自在天天线| 一夜夜www| 亚洲av不卡在线观看| 国产精品久久视频播放| 午夜精品在线福利| 男人狂女人下面高潮的视频| 色综合欧美亚洲国产小说| av在线老鸭窝| 天堂影院成人在线观看| 国产亚洲精品综合一区在线观看| 色5月婷婷丁香| 黄色配什么色好看| 欧美区成人在线视频| 国产乱人视频| 午夜a级毛片| 中文字幕熟女人妻在线| 欧美性感艳星| 高清毛片免费观看视频网站| 国产视频内射| 久久久精品大字幕| 国产探花极品一区二区| 一区二区三区激情视频| 亚洲精品成人久久久久久| 波多野结衣高清作品| 久久午夜福利片| 1024手机看黄色片| 欧美+日韩+精品| 亚洲美女黄片视频| 亚洲成av人片免费观看| 又黄又爽又免费观看的视频| 床上黄色一级片| 日本黄色片子视频| 欧美三级亚洲精品| 免费大片18禁| 蜜桃久久精品国产亚洲av| 成人特级黄色片久久久久久久| 国产精品日韩av在线免费观看| 中文字幕免费在线视频6| 亚洲经典国产精华液单 | 制服丝袜大香蕉在线| 老师上课跳d突然被开到最大视频 久久午夜综合久久蜜桃 | 哪里可以看免费的av片| 国产成人啪精品午夜网站| 老熟妇仑乱视频hdxx| 黄色视频,在线免费观看| 国产精品永久免费网站| 无遮挡黄片免费观看| 亚洲欧美清纯卡通| 在线观看舔阴道视频| 一区福利在线观看| 很黄的视频免费| 午夜老司机福利剧场| 神马国产精品三级电影在线观看| 99久久精品一区二区三区| 日韩欧美在线二视频| 精品欧美国产一区二区三| 真人做人爱边吃奶动态| 国产野战对白在线观看| 国产麻豆成人av免费视频| 熟妇人妻久久中文字幕3abv| 国产一区二区激情短视频| 成年女人毛片免费观看观看9| 亚洲国产高清在线一区二区三| 国产一区二区激情短视频| 精品久久久久久久久久久久久| 色哟哟哟哟哟哟| 最近中文字幕高清免费大全6 | 欧美不卡视频在线免费观看| 久久久久久久久久黄片| 亚洲av电影不卡..在线观看| av在线蜜桃| 波多野结衣高清作品| 欧美日韩亚洲国产一区二区在线观看| 日本与韩国留学比较| 一边摸一边抽搐一进一小说| 婷婷亚洲欧美| 亚洲av一区综合| 午夜福利成人在线免费观看| 精品人妻视频免费看| 一本久久中文字幕| 在线观看66精品国产| 欧美一区二区亚洲| 欧美最黄视频在线播放免费| 日本精品一区二区三区蜜桃| 国产又黄又爽又无遮挡在线| 婷婷六月久久综合丁香| 老司机福利观看| 波多野结衣高清无吗| 给我免费播放毛片高清在线观看| 在线观看66精品国产| 日本a在线网址| 在线国产一区二区在线| 麻豆国产97在线/欧美| 如何舔出高潮| 男人舔奶头视频| 亚洲欧美清纯卡通| 国产毛片a区久久久久| 国产一区二区激情短视频| 真实男女啪啪啪动态图| 深夜a级毛片| 1024手机看黄色片| 亚洲国产高清在线一区二区三| 69人妻影院| 日日摸夜夜添夜夜添小说| 亚洲激情在线av| 精品日产1卡2卡| 99国产极品粉嫩在线观看| 精品一区二区三区视频在线| 国产老妇女一区| 日韩欧美免费精品| 欧美日本视频| 欧美xxxx性猛交bbbb| 成人国产综合亚洲| 日日干狠狠操夜夜爽| 在线观看舔阴道视频| 亚洲内射少妇av| 亚洲不卡免费看| 国产精品久久久久久亚洲av鲁大| 51国产日韩欧美| 99久久九九国产精品国产免费| 黄片小视频在线播放| 亚洲美女搞黄在线观看 | 三级国产精品欧美在线观看| 欧美成人一区二区免费高清观看| 午夜免费男女啪啪视频观看 | 日本 av在线| 中出人妻视频一区二区| 搡老岳熟女国产| 亚洲欧美激情综合另类| 波多野结衣高清无吗| 欧美日韩福利视频一区二区| 每晚都被弄得嗷嗷叫到高潮| 一本一本综合久久| 999久久久精品免费观看国产| 欧美成人一区二区免费高清观看| 国产白丝娇喘喷水9色精品| 色哟哟·www| 在线播放国产精品三级| 国内揄拍国产精品人妻在线| 极品教师在线视频| 国产男靠女视频免费网站| 精品熟女少妇八av免费久了| 日本免费一区二区三区高清不卡| 国产人妻一区二区三区在| 欧美区成人在线视频| 日本a在线网址| 国产精品99久久久久久久久| 综合色av麻豆| 美女被艹到高潮喷水动态| 我的女老师完整版在线观看| 欧美中文日本在线观看视频| 国产午夜精品久久久久久一区二区三区 | 搞女人的毛片| 51午夜福利影视在线观看| 国产伦在线观看视频一区| 露出奶头的视频| 麻豆一二三区av精品| 哪里可以看免费的av片| 窝窝影院91人妻| 国产欧美日韩精品亚洲av| 国产在线精品亚洲第一网站| 亚洲18禁久久av| 日韩欧美在线二视频| 热99在线观看视频| 精品99又大又爽又粗少妇毛片 | 欧美在线一区亚洲| 成年版毛片免费区| 欧美黑人巨大hd| 日韩精品中文字幕看吧| 日本 欧美在线| 网址你懂的国产日韩在线| 我要看日韩黄色一级片| 男女那种视频在线观看| 日本精品一区二区三区蜜桃| 男女那种视频在线观看| 国产黄a三级三级三级人| 怎么达到女性高潮| 国产一区二区激情短视频| 精品久久久久久久人妻蜜臀av| 成年女人永久免费观看视频| 国产高清三级在线| 亚洲,欧美精品.| 精品久久久久久久久久免费视频| 一二三四社区在线视频社区8| 精品国内亚洲2022精品成人| 国产亚洲欧美在线一区二区| 国产在线男女| 有码 亚洲区| 亚洲在线观看片| 国产91精品成人一区二区三区| 又爽又黄a免费视频| 男人舔女人下体高潮全视频| 免费看日本二区| 中文字幕av成人在线电影| 亚州av有码| 日韩精品中文字幕看吧| www日本黄色视频网| 99riav亚洲国产免费| 亚洲欧美精品综合久久99| 国产午夜福利久久久久久| 国产精品精品国产色婷婷| 日本黄色片子视频| 午夜免费男女啪啪视频观看 | 特大巨黑吊av在线直播| 在线天堂最新版资源| 国产精品日韩av在线免费观看| 日韩欧美在线二视频| 日韩欧美国产一区二区入口| 精品久久久久久久末码| 国产亚洲精品av在线| 91麻豆精品激情在线观看国产| 国内精品久久久久久久电影| 国产亚洲精品久久久久久毛片| 最近中文字幕高清免费大全6 | 久久草成人影院| 欧美三级亚洲精品| 99国产精品一区二区蜜桃av| 色综合婷婷激情| 亚州av有码| 日韩亚洲欧美综合| 国产高潮美女av| 精品欧美国产一区二区三| 1000部很黄的大片| 国产精品美女特级片免费视频播放器| 国产高潮美女av| 成人av在线播放网站| 日韩人妻高清精品专区| 亚洲最大成人手机在线| 久久精品91蜜桃| 亚洲五月婷婷丁香| ponron亚洲| 精品无人区乱码1区二区| 成人三级黄色视频| 久久伊人香网站| 男女床上黄色一级片免费看| 麻豆一二三区av精品| 欧美日韩乱码在线| 亚洲经典国产精华液单 | 免费在线观看影片大全网站| 99热6这里只有精品| 午夜福利18| 色av中文字幕| 美女黄网站色视频| 中文在线观看免费www的网站| 久久精品国产清高在天天线| 亚洲三级黄色毛片| or卡值多少钱| 亚洲国产精品合色在线| 18禁裸乳无遮挡免费网站照片| 国产精品亚洲一级av第二区| 欧美日韩福利视频一区二区| 91av网一区二区| 老司机福利观看| 国产91精品成人一区二区三区| 脱女人内裤的视频| 一个人免费在线观看电影| 亚洲va日本ⅴa欧美va伊人久久| 毛片一级片免费看久久久久 | 午夜免费成人在线视频| 成人亚洲精品av一区二区| 91麻豆精品激情在线观看国产| 成人鲁丝片一二三区免费| 国产色婷婷99| 人人妻人人澡欧美一区二区| 麻豆成人午夜福利视频| 99视频精品全部免费 在线| 最近视频中文字幕2019在线8| 级片在线观看| 最新中文字幕久久久久| 午夜激情福利司机影院| 国产高清视频在线播放一区| 男插女下体视频免费在线播放| 欧美精品啪啪一区二区三区| 噜噜噜噜噜久久久久久91| 亚洲人成网站高清观看| 国产91精品成人一区二区三区| 久久伊人香网站| 最新中文字幕久久久久| 桃色一区二区三区在线观看| 亚洲精品亚洲一区二区| 亚洲最大成人手机在线| 波野结衣二区三区在线| 欧美性猛交╳xxx乱大交人| 一本精品99久久精品77| 美女大奶头视频| 成年免费大片在线观看| .国产精品久久| 综合色av麻豆| 又黄又爽又刺激的免费视频.| 国产不卡一卡二| 欧美黄色淫秽网站| 男人舔奶头视频| 久久久色成人| 亚洲国产精品合色在线| 一夜夜www| 搞女人的毛片| 搡老妇女老女人老熟妇| 欧美+日韩+精品| 亚洲国产欧美人成| 午夜久久久久精精品| 日韩欧美一区二区三区在线观看| 老司机福利观看| 五月伊人婷婷丁香| 嫩草影院入口| 国产在线男女| 变态另类丝袜制服| 美女 人体艺术 gogo| 又黄又爽又免费观看的视频| 69av精品久久久久久| 老熟妇乱子伦视频在线观看| 亚洲人成电影免费在线| 国产一区二区在线观看日韩| 国产精品久久电影中文字幕| 哪里可以看免费的av片| 黄色一级大片看看| 一边摸一边抽搐一进一小说| 日本五十路高清| 亚洲国产精品久久男人天堂| 亚洲无线在线观看| 精品福利观看| 成人性生交大片免费视频hd| 美女大奶头视频| 欧美一级a爱片免费观看看| a级毛片免费高清观看在线播放| 亚洲一区二区三区不卡视频| 美女cb高潮喷水在线观看| 亚洲 国产 在线| 久久伊人香网站| 成人特级av手机在线观看| 搞女人的毛片| 久9热在线精品视频| 日韩成人在线观看一区二区三区| 国产 一区 欧美 日韩| 国产一区二区激情短视频| 白带黄色成豆腐渣| 国产人妻一区二区三区在| 亚洲精品日韩av片在线观看| 国产在视频线在精品| 亚洲av美国av| 欧美绝顶高潮抽搐喷水| 久久九九热精品免费| 亚洲美女黄片视频| 国产色爽女视频免费观看| 哪里可以看免费的av片| 成年版毛片免费区| 非洲黑人性xxxx精品又粗又长| 国产高清激情床上av| 国产伦精品一区二区三区四那| 日本免费a在线| 欧美日韩黄片免| 精品日产1卡2卡| 国产精品三级大全| 欧美激情国产日韩精品一区| 丝袜美腿在线中文| 在线观看66精品国产| 三级毛片av免费| 久久久成人免费电影| 啦啦啦韩国在线观看视频| 亚洲国产精品成人综合色| 大型黄色视频在线免费观看| 亚洲国产精品久久男人天堂| 舔av片在线| 亚洲经典国产精华液单 | 午夜福利18| 午夜精品一区二区三区免费看| 我要搜黄色片| 欧美最新免费一区二区三区 | 每晚都被弄得嗷嗷叫到高潮| 国产精品久久电影中文字幕| 噜噜噜噜噜久久久久久91| 变态另类成人亚洲欧美熟女| 欧美丝袜亚洲另类 | 岛国在线免费视频观看| 黄色一级大片看看| 亚洲欧美日韩卡通动漫| 人人妻人人看人人澡| 露出奶头的视频| 国产亚洲精品av在线| 舔av片在线| 精品国内亚洲2022精品成人| 床上黄色一级片| av专区在线播放| 成人特级av手机在线观看| 亚洲国产精品合色在线| 三级毛片av免费| 97超视频在线观看视频| 特级一级黄色大片| 午夜老司机福利剧场| 亚洲av成人不卡在线观看播放网| av黄色大香蕉| 极品教师在线免费播放| 1000部很黄的大片| 一卡2卡三卡四卡精品乱码亚洲| 精品久久久久久久久av| 欧美精品啪啪一区二区三区| 美女 人体艺术 gogo| 99热只有精品国产| 99久久九九国产精品国产免费| 精品人妻熟女av久视频| 最新中文字幕久久久久| 真人做人爱边吃奶动态| 美女cb高潮喷水在线观看| 91av网一区二区| 99热精品在线国产| 亚洲欧美日韩卡通动漫| 久久热精品热| 日本三级黄在线观看| 99国产综合亚洲精品|