KN-шифр
Общий | |
---|---|
Дизайнеры | Кайса Нюберг и Ларс Кнудсен |
Впервые опубликовано | 1995 |
Деталь шифрования | |
Размеры ключей | 198 бит |
Размеры блоков | 64 бита |
Структура | Сеть Фейстеля |
Раунды | 6 |
Лучший публичный криптоанализ | |
Якобсена и Кнудсена Дифференциальный криптоанализ высшего порядка взламывает KN-шифр только с 512 выбранными открытыми текстами и 2 41 времени выполнения, или с 32 выбранными открытыми текстами и 2 70 время бега. [1] |
В криптографии , KN-Cipher — это блочный шифр созданный Кайсой Нюберг и Ларсом Кнудсеном в 1995 году. Один из первых шифров, разработанных для доказуемой защиты от обычного дифференциального криптоанализа , KN-Cipher позже был взломан с использованием дифференциального криптоанализа более высокого порядка .
Представленный как «прототип… совместимый с DES », алгоритм имеет размер блока 64 бита и 6-раундовую сетевую структуру Фейстеля . Функция округления основана на операции куба в конечном поле GF(2 33 ).
Разработчики не указали какое-либо ключевое расписание для шифра; они заявляют: «Все круговые ключи должны быть независимыми, поэтому нам нужно как минимум 198 ключевых битов». [2]
Криптоанализ [ править ]
Якобсена и Кнудсена Дифференциальный криптоанализ высшего порядка взламывает KN-шифр только с 512 выбранными открытыми текстами и 2 41 времени выполнения, или с 32 выбранными открытыми текстами и 2 70 время бега. [1]
Ссылки [ править ]
- ↑ Перейти обратно: Перейти обратно: а б Т. Якобсен , Л. Р. Кнудсен (январь 1997 г.). Интерполяционная атака на блочные шифры (PDF/PostScript) . 4-й международный семинар по быстрому программному шифрованию (FSE '97). Хайфа : Springer-Verlag . стр. 28–40 . Проверено 23 января 2007 г.
- ^ К. Ниберг, Л.Р. Кнудсен (1995). «Доказуемая безопасность от дифференциальной атаки» ( PDF / PostScript ) . Журнал криптологии . 8 (1): 27–37. дои : 10.1007/bf00204800 . ISSN 0933-2790 . S2CID 11867695 . Проверено 23 января 2007 г.