DEFAULT是于2021年亚洲密码学年会中提出的一种新型轻量级密码算法,适用于保护物联网中的微型芯片、微控制器和传感器等设备的信息安全.本文基于唯密文的基本假设,针对DEFAULT密码提出了一种基于代数关系的统计故障分析方法.该方法使用随机半字节故障模型,通过对代数关系的构造分析并结合故障注入前后中间状态的统计分布变化来破译密码.此外,本文采用AD检验—平方欧氏距离、AD检验—极大似然估计和AD检验—汉明重量等新型区分器,最少仅需1 344个故障即可以99%及以上的成功率破解该算法的128比特原始密钥.理论分析和实验结果表明, DEFAULT密码不能抵抗基于代数关系的统计故障分析的攻击.该研究为其它轻量级分组密码算法的安全性分析提供了有价值的参考.