일반화된 Feistel 구조와 Nyberg의 가설

  • Published : 1998.12.01

Abstract

In Asiacrypt'96, Nyberg obtained an upper bound of the maximum average of differential probability for a generalized Feistel network. In this paper, we prove a counterexample to Nyberg's result is given.

Nyberg는 Asiacrypt'96에서 한 라운드에 여러 개의 S-box가 작용하는 일반화된 Feistel 구조를 제안하였으나, 안전성에 대해서는 정확한 증명없이 추측만을 제시하였다. 본 논문에서는 한 라운드에 2개의 S-box가 작용하는 일반화된 Feistel 구조의 안전성을 증명한다. 또 Nyberg의 추측이 틀리다는 것도 증명한다.

Keywords