Séminaire de Cryptographie

Accueil     Présentation     Archives

Victor Cauchois


Grost Distinguishing Attack: A new rebound attack of an AES-like permutation

Grostl est une fonction de hachage finaliste de la compétition SHA-3. Elle est dotée d'une preuve de sécurité qui assure sa résistance aux attaques en collision, pré-image et seconde pré-image sous l'hypothèse que deux permutations internes sont idéales. Ces permutations, 14 tours d'un SPN, calques de l'AES, présentent une structure sensible aux attaques rebond. Ces attaques sont des attaques différentielles qui permettent de créer un distingueur, un algorithme qui prouve le caractère non idéal de la permutation et annule la preuve de sécurité. Grâce à l'utilisation de solveur de systèmes linéaires sous contraintes, il est possible de faire émerger des différentielles très structurées. L'utilisation de la représentation en Super SBOX et de trois algorithmes de fusion de listes permettent alors de réaliser une attaque sur une version à 12 tours des permutations internes en 2^{72}.