Research Article
SAT-Based Security Evaluation for WARP against Linear Cryptanalysis
Table 10
18-round linear trial with optimal correlation
.
| Round | Mask | |
| 0 | 0xa05a 0000 a500 5000 0000 00aa 0000 0000 | 1 | 1 | 0x0050 0000 0000 00a0 0000 0000 a500 000a | | 2 | 0x0000 0005 0000 0000 0050 000a 00a0 0500 | | 3 | 0x0000 0a00 5f00 0500 000a 5e00 a000 0000 | | 4 | 0x0af0 5000 000a a500 0000 0000 0a0a e0a0 | | 5 | 0xa50a 50aa 0e0a 0000 a0aa 0000 0000 0f0a | | 6 | 0xa5e5 005a a500 00aa 0000 f000 00a5 0aa0 | | 7 | 0x0050 005a a5a0 0050 5f00 af00 0000 0000 | | 8 | 0x005a 0000 a000 0000 0500 00f5 0000 f500 | | 9 | 0x0000 0000 0000 00aa 0000 5050 500a 0000 | | 10 | 0x0000 0500 00a5 0000 a505 0000 0000 0000 | | 11 | 0x5e00 0000 0000 5b00 0000 0050 0000 0050 | | 12 | 0x0000 b5e5 0000 0000 0000 0000 0000 0000 | | 13 | 0x0000 0000 5000 5000 0000 0000 0000 0000 | | 14 | 0x0000 0000 0000 0000 0000 0000 0505 0000 | | 15 | 0x0000 0000 000b 0000 505e 0000 0000 0000 | | 16 | 0xb007 0000 0000 0005 0000 0000 0000 00e0 | | 17 | 0x0000 000e 0050 0070 0000 000a 0000 060b | | 18 | 0x0005 0a05 ec00 0000 0000 6507 a0b0 0000 | |
|
|