Research Article

SAT-Based Security Evaluation for WARP against Linear Cryptanalysis

Table 10

18-round linear trial with optimal correlation .

RoundMask

00xa05a 0000 a500 5000 0000 00aa 0000 00001
10x0050 0000 0000 00a0 0000 0000 a500 000a
20x0000 0005 0000 0000 0050 000a 00a0 0500
30x0000 0a00 5f00 0500 000a 5e00 a000 0000
40x0af0 5000 000a a500 0000 0000 0a0a e0a0
50xa50a 50aa 0e0a 0000 a0aa 0000 0000 0f0a
60xa5e5 005a a500 00aa 0000 f000 00a5 0aa0
70x0050 005a a5a0 0050 5f00 af00 0000 0000
80x005a 0000 a000 0000 0500 00f5 0000 f500
90x0000 0000 0000 00aa 0000 5050 500a 0000
100x0000 0500 00a5 0000 a505 0000 0000 0000
110x5e00 0000 0000 5b00 0000 0050 0000 0050
120x0000 b5e5 0000 0000 0000 0000 0000 0000
130x0000 0000 5000 5000 0000 0000 0000 0000
140x0000 0000 0000 0000 0000 0000 0505 0000
150x0000 0000 000b 0000 505e 0000 0000 0000
160xb007 0000 0000 0005 0000 0000 0000 00e0
170x0000 000e 0050 0070 0000 000a 0000 060b
180x0005 0a05 ec00 0000 0000 6507 a0b0 0000