Related Key Differential Cryptanalysis of XTEA

XTEA의 연관키를 이용한 차분 공격

  • 고영대 (고려대학교 정보보호대학원 정보보호연구센터) ;
  • 이원일 (고려대학교 정보보호대학원 정보보호연구센터) ;
  • 홍석희 (고려대학교 정보보호대학원 정보보호연구센터) ;
  • 이태건 (고려대학교 정보보호대학원 정보보호연구센터) ;
  • 이상진 (고려대학교 정보보호대학원 정보보호연구센터)
  • Published : 2003.12.01

Abstract

이 논문에서는 블록 암호 알고리즘인 XTEA에 관한 연관키를 이용한 차분공격에 대하여 설명한다. 이것은 XTEA 알고리즘이 TEA가 갖고 있는 취약한 키 스케줄을 보완하여 Kelsey 등이 제안한 연관키 공격에 대응하기 위하여 설계되었지만, 26 라운드로 줄인 XTEA 또한 우리의 연관키를 이용한 차분공격에 안전하지 못하다는 것을 보여준다. 또한 키 스케줄에 의하여 다양하게 변화된 라운드의 XTEA에 관한 연관키 공격이 가능하다. 이 때 필요한 선택평문과 암호화 과정은 각각 2$^{18.5}$ 과 2$^{115.21}$ 이다.

Keywords