Research Article

SAT-Based Security Evaluation for WARP against Linear Cryptanalysis

Table 12

20-round linear trial with optimal correlation .

RoundMask

00x5000 00aa 0050 00b5 0000 0000 f000 00a5
10x0005 0000 a05f 0000 0000 0000 0050 0005
20xf000 000f 0000 0050 0005 0000 005a 0f00
30x0000 0000 ff00 0f00 a000 f505 0000 005f
40x00f0 fa00 0000 000a 0000 0000 5ff0 5000
50x0500 0000 05a0 a000 00ff 0005 0000 0f00
60x005a 0f50 0f00 0000 0000 f000 5a0a 00ff
70x05f0 0000 0000 f0a0 afaa 0500 00f5 0000
80x0000 0050 0000 0f05 5f00 00fa 0f00 5faa
90x0000 f500 005f 0000 00f0 f5ff a5a0 0000
100xf500 0000 0000 5f00 005a 0000 f000 5000
110x0000 f050 050f 0000 0000 0000 0000 00a5
120xff55 0000 0000 0000 0000 0500 005a 0000
130x0000 00f0 0000 0050 aa00 0000 0000 5f00
140x0000 0000 0000 0000 0000 ffa5 0000 0000
150x0000 0000 0000 0000 0000 0000 5000 f000
160x0000 0000 0f05 0000 0000 0000 0000 0000
170x50ff 0000 0000 0000 0000 0000 0005 0000
180x0000 0000 0000 00f0 500a 0000 0000 0005
190x0000 000a 0000 0a05 0000 000f 0050 00a0
200x0000 a50a a050 0000 0005 0a0a fa00 0000