Research Article
SAT-Based Security Evaluation for WARP against Linear Cryptanalysis
Table 9
The 18-round linear trial with 61 active Sboxes for WARP.
| Round | Mask | Sboxes |
| 0 | 0x0000 0081 0000 0000 1018 0000 2800 2000 | 0 | 1 | 0x0000 0000 1200 0001 0080 0000 0000 0080 | 3 | 2 | 0x0020 0008 0010 0800 0000 000c 0000 0000 | 5 | 3 | 0x0001 8800 8000 0000 0000 0800 c100 0200 | 8 | 4 | 0x0000 0000 0801 8010 0410 2000 0008 8400 | 13 | 5 | 0x1084 0000 0000 0108 8202 4041 0802 0000 | 18 | 6 | 0x0000 1000 0082 0140 2481 0024 1200 0021 | 26 | 7 | 0x2100 1400 0000 0000 0020 0044 4410 0010 | 33 | 8 | 0x0800 0011 0000 4200 0041 0000 4000 0000 | 37 | 9 | 0x0000 2080 1004 0000 0000 0000 0000 0014 | 41 | 10 | 0x4202 0000 0000 0000 0000 0800 0041 0000 | 43 | 11 | 0x0000 0020 0000 0020 1400 0000 0000 8800 | 47 | 12 | 0x0000 0000 0000 0000 0000 8242 0000 0000 | 49 | 13 | 0x0000 0000 0000 0000 0000 0000 2000 2000 | 51 | 14 | 0x0000 0000 0202 0000 0000 0000 0000 0000 | 51 | 15 | 0x2028 0000 0000 0000 0000 0000 0008 0000 | 53 | 16 | 0x0000 0000 0000 0080 8002 0000 0000 0002 | 55 | 17 | 0x0000 0008 0000 0808 0000 0008 0020 0020 | 57 | 18 | 0x0000 8202 8080 0000 0002 0202 8200 0000 | 61 |
|
|