Research Article

SAT-Based Security Evaluation for WARP against Linear Cryptanalysis

Table 11

19-round linear trial with optimal correlation .

RoundMask

00xa000 005a 00f0 00aa 0000 0000 5000 005f1
10x000f 0000 a0a5 0000 0000 0000 00f0 00a
20x5000 0005 0000 00f0 000f 0000 00aa 0500
30x0000 0000 5f00 0500 a000 5a0f 0000 00f5
40x00f0 5500 0000 000a 0000 0000 ff50 a000
50x0f00 0000 0aa0 5000 00f5 000a 0000 0f00
60x00aa 0af0 0f00 0000 0000 f000 a505 005f
70x05f0 0000 0000 a0a0 5f5a 0f00 00f5 0000
80x0000 0050 0000 0f0a 5f00 00fa 0a00 ffaa
90x0000 f500 00aa 0000 00a0 f5f5 a5a0 0000
100xa500 0000 0000 5a00 005a 0000 5000 5000
110x0000 a050 0505 0000 0000 0000 0000 00a5
120x5a5f 0000 0000 0000 0000 0500 005f 0000
130x0000 00a0 0000 00f0 ff00 0000 0000 5a00
140x0000 0000 0000 0000 0000 aaff 0000 0000
150x0000 0000 0000 0000 0000 0000 f000 a000
160x0000 0000 0a0f 0000 0000 0000 0000 0000
170xf0a5 0000 0000 0000 0000 0000 000a 0000
180x0000 0000 0000 0050 a00a 0000 0000 000f
190x0000 0005 0000 0a0a 0000 0005 00f0 00a0