 引用本文: 李艳俊, 李寅霜, 刘健, 王克. 约减轮数分组密码LEA的差分分析[J]. 电子与信息学报, 2023, 45(10): 3737-3744.
LI Yanjun, LI Yinshuang, LIU Jian, WANG Ke. Differential Analysis of Reduced Rounds Block Cipher LEA[J]. Journal of Electronics & Information Technology, 2023, 45(10): 3737-3744. doi: 10.11999/JEIT221282
## 约减轮数分组密码LEA的差分分析

##### doi: 10.11999/JEIT221282

###### 通讯作者: 李寅霜　511228211@qq.com
• 中图分类号: TN918.1; TP309.2

## Differential Analysis of Reduced Rounds Block Cipher LEA

Funds: The Advanced Discipline Construction Project of Beijing Universities (20210101Z0401)
• 摘要: LEA算法是面向软件的轻量级加密算法，在2019年成为 ISO/IEC 国际标准轻量级加密算法，具有快速加密、占用运算资源少等优点。该文基于多条输入输出差分相同的路径计算了差分概率，首次对LEA-128进行了13轮和14轮的密钥恢复攻击；采用提前抛弃技术，分别在12轮和13轮差分特征后面添加了1轮，恢复了96 bit密钥；其中13轮的密钥恢复攻击数据复杂度为298个明文，时间复杂度为286.7次13轮LEA-128解密；14轮的密钥恢复攻击数据复杂度为2118个明文，时间复杂度为2110.6次14轮LEA-128解密。
• 图  1  LEA的轮变换

图  2  存在的差分向量模式

图  3  模加差分特性的线性不等式刻画

图  4  13轮密钥恢复攻击

图  5  14轮密钥恢复攻击

