Блочный шифр S-1
В криптографии блочный шифр S-1 был блочным шифром, опубликованным в исходного кода виде в Usenet 11 августа 1995 года. [1] Хотя неправильная маркировка безопасности сразу же указывала на подделку , было несколько особенностей кода, которые предполагали, что это может быть утечка исходного кода шифра Skipjack , который все еще был засекречен в то время .
Однако однажды Давид Вагнер обнаружил серьезную [2] Из-за недостатка дизайна , затрагивающего расписание клавиш , но не лежащую в основе функцию раунда, это было принято как мистификация, но за ней стоит поразительный объем работы. Брюс Шнайер отметил, что S-1 содержит особенность, никогда ранее не встречавшуюся в открытой литературе; G-таблица, которая приводит к ротации S-блоков, зависящей от ключа и данных, для использования в данном раунде. [3] Когда в 1998 году «Скипджек» был наконец рассекречен, оказалось, что он действительно совершенно не похож на S-1.
Ссылки [ править ]
- ^ Аноним (9 августа 1995 г.). «похоже, это может быть интересно» . Группа новостей : sci.crypt . Usenet: [электронная почта защищена] . Проверено 28 мая 2009 г.
- ↑ Криптоанализ S-1 , 27 августа 1995 г.,
- ↑ Алгоритм S-1 , 6 сентября 1995 г.,