相关密钥不可能差分31轮SHACAL-2攻击
阳少平,胡予濮,钟名富
通信学报 . 2007, (11A): 12 -58 .