Séminaire de Cryptographie

Accueil     Présentation     Archives

Céline Blondeau


Relations entre les généralisations de la cryptanalyse différentielle et de la cryptanalyse linéaire.

Durant les 25 dernières années, plusieurs généralisations de la cryptanalyse différentielle et de la cryptanalyse linéaire ont été proposées et ont permis d'attaquer un certain nombre de systèmes de chiffrement symétrique. Dans cet exposé, nous décrirons ces attaques et nous expliquerons les récents liens qui ont été trouvés entre différentes attaques de ces deux familles. En particulier nous traiterons le cas des attaques différentielles impossibles, des attaques différentielles tronquées, des attaques linéaires multidimensionnelles et des attaques linéaires avec corrélation nulle. Nous expliquerons aussi, comment nous avons pu calculer la complexité en donnée d'une attaque statistique par saturation grâce au lien récemment établi entre cette attaque et l'attaque différentielle tronquée. Le cas de la cryptanalyse différentielle-linéaire sera aussi abordé. Ces résultats sont le fruit de collaborations avec Kaisa Nyberg et Gregor Leander.