Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
Distinguisher and Related-Key Attack on the Full AES-256
BIRYUKOV, Alex; KHOVRATOVICH, Dmitry; NIKOLIC, Ivica
2009In Advances in Cryptology - CRYPTO
Peer reviewed
 

Documents


Texte intégral
AES-related-key-break.pdf
Postprint Éditeur (342.72 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
AES; related-key attack; chosen key distinguisher; Davies-Meyer; ideal cipher
Résumé :
[en] In this paper we construct a chosen-key distinguisher and a related-key attack on the full 256-bit key AES. We define a notion of differential q -multicollision and show that for AES-256 q-multicollisions can be constructed in time q·267 and with negligible memory, while we prove that the same task for an ideal cipher of the same block size would require at least $O(q\cdot 2^{\frac{q-1}{q+1}128})$ time. Using similar approach and with the same complexity we can also construct q-pseudo collisions for AES-256 in Davies-Meyer mode, a scheme which is provably secure in the ideal-cipher model. We have also computed partial q-multicollisions in time q·237 on a PC to verify our results. These results show that AES-256 can not model an ideal cipher in theoretical constructions. Finally we extend our results to find the first publicly known attack on the full 14-round AES-256: a related-key distinguisher which works for one out of every 2^{35} keys with 2^{120} data and time complexity and negligible memory. This distinguisher is translated into a key-recovery attack with total complexity of 2^{131} time and 2^{65} memory.
Disciplines :
Sciences informatiques
Identifiants :
UNILU:UL-CONFERENCE-2010-070
Auteur, co-auteur :
BIRYUKOV, Alex ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
KHOVRATOVICH, Dmitry ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
NIKOLIC, Ivica ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
Langue du document :
Anglais
Titre :
Distinguisher and Related-Key Attack on the Full AES-256
Date de publication/diffusion :
2009
Nom de la manifestation :
Advances in Cryptology - CRYPTO
Lieu de la manifestation :
Santa Barbara, Etats-Unis - Californie
Date de la manifestation :
August 16-20
Manifestation à portée :
International
Titre de l'ouvrage principal :
Advances in Cryptology - CRYPTO
Maison d'édition :
Springer
ISBN/EAN :
978-3-642-03355-1
Pagination :
231-249
Peer reviewed :
Peer reviewed
Disponible sur ORBilu :
depuis le 26 juillet 2014

Statistiques


Nombre de vues
260 (dont 2 Unilu)
Nombre de téléchargements
290 (dont 1 Unilu)

citations Scopus®
 
237
citations Scopus®
sans auto-citations
219
OpenCitations
 
151
citations OpenAlex
 
323

Bibliographie


Publications similaires



Contacter ORBilu