Research Article

SAT-Based Security Evaluation for WARP against Linear Cryptanalysis

Table 9

The 18-round linear trial with 61 active Sboxes for WARP.

RoundMaskSboxes

00x0000 0081 0000 0000 1018 0000 2800 20000
10x0000 0000 1200 0001 0080 0000 0000 00803
20x0020 0008 0010 0800 0000 000c 0000 00005
30x0001 8800 8000 0000 0000 0800 c100 02008
40x0000 0000 0801 8010 0410 2000 0008 840013
50x1084 0000 0000 0108 8202 4041 0802 000018
60x0000 1000 0082 0140 2481 0024 1200 002126
70x2100 1400 0000 0000 0020 0044 4410 001033
80x0800 0011 0000 4200 0041 0000 4000 000037
90x0000 2080 1004 0000 0000 0000 0000 001441
100x4202 0000 0000 0000 0000 0800 0041 000043
110x0000 0020 0000 0020 1400 0000 0000 880047
120x0000 0000 0000 0000 0000 8242 0000 000049
130x0000 0000 0000 0000 0000 0000 2000 200051
140x0000 0000 0202 0000 0000 0000 0000 000051
150x2028 0000 0000 0000 0000 0000 0008 000053
160x0000 0000 0000 0080 8002 0000 0000 000255
170x0000 0008 0000 0808 0000 0008 0020 002057
180x0000 8202 8080 0000 0002 0202 8200 000061