Research Article
SAT-Based Security Evaluation for WARP against Linear Cryptanalysis
Table 12
20-round linear trial with optimal correlation
.
| Round | Mask | |
| 0 | 0x5000 00aa 0050 00b5 0000 0000 f000 00a5 | | 1 | 0x0005 0000 a05f 0000 0000 0000 0050 0005 | | 2 | 0xf000 000f 0000 0050 0005 0000 005a 0f00 | | 3 | 0x0000 0000 ff00 0f00 a000 f505 0000 005f | | 4 | 0x00f0 fa00 0000 000a 0000 0000 5ff0 5000 | | 5 | 0x0500 0000 05a0 a000 00ff 0005 0000 0f00 | | 6 | 0x005a 0f50 0f00 0000 0000 f000 5a0a 00ff | | 7 | 0x05f0 0000 0000 f0a0 afaa 0500 00f5 0000 | | 8 | 0x0000 0050 0000 0f05 5f00 00fa 0f00 5faa | | 9 | 0x0000 f500 005f 0000 00f0 f5ff a5a0 0000 | | 10 | 0xf500 0000 0000 5f00 005a 0000 f000 5000 | | 11 | 0x0000 f050 050f 0000 0000 0000 0000 00a5 | | 12 | 0xff55 0000 0000 0000 0000 0500 005a 0000 | | 13 | 0x0000 00f0 0000 0050 aa00 0000 0000 5f00 | | 14 | 0x0000 0000 0000 0000 0000 ffa5 0000 0000 | | 15 | 0x0000 0000 0000 0000 0000 0000 5000 f000 | | 16 | 0x0000 0000 0f05 0000 0000 0000 0000 0000 | | 17 | 0x50ff 0000 0000 0000 0000 0000 0005 0000 | | 18 | 0x0000 0000 0000 00f0 500a 0000 0000 0005 | | 19 | 0x0000 000a 0000 0a05 0000 000f 0050 00a0 | | 20 | 0x0000 a50a a050 0000 0005 0a0a fa00 0000 | |
|
|