Генератор суммирования
![]() | Эта статья включает список литературы , связанную литературу или внешние ссылки , но ее источники остаются неясными, поскольку в ней отсутствуют встроенные цитаты . ( Ноябрь 2013 г. ) |
Генератор суммирования , созданный в 1985 году Райнером Рюппелем, был лидером в области криптографии и безопасности в конце 1980-х годов. Он работает, пропуская выходные данные двух LFSR через сумматор с переносом. Сильная сторона операции в том, что она нелинейна . Однако в начале 1990-х различные атаки на генератор суммирования в конечном итоге привели к тому, что он превратился в корреляционную атаку. В 1995 году Клэппер и Горески смогли определить последовательность генератора суммирования всего за 2 19 биты.
Затем криптографы Ли и Мун предложили улучшенный генератор суммирования с 2-битной памятью. В новой схеме генератора дополнительный бит нелинейного объединения добавлен к функции памяти . Целью модификации было сделать генератор суммирования невосприимчивым к корреляционной атаке .
В 2002 году Мекс-Перера и Шепард сообщили об атаке на улучшенный генератор суммирования с использованием линейных отношений. Кроме того, в июне 2005 года алгебраическая была разработана атака. Используя эту атаку, компьютер может вычислить начальное состояние генератора суммирования за 3 минуты даже с 256-битными LFSR.
Ссылки
[ редактировать ]- Р. А. Рюппель, «Корреляционный иммунитет и генератор суммирования», «Достижения в криптографии – материалы EUROCRYPT '85», Берлин: Springer-Verlag, 1986, стр. 260–272.
- В.Майер и О. Стаффельбах, «Корреляционные свойства сумматоров с памятью в потоковых шифрах», «Достижения в криптографии – материалы EUROCRYPT '90», Берлин: Springer-Verlag, 1991, стр. 204–213.
- Брюс Шнайер, «Прикладная криптография», стр. 364, Генератор суммирования
- Мекс-Перера, Дж. К. и Шепард, С. Дж. 2002. «Криптоанализ генератора суммирования с 2-битной памятью». Сигнальный процесс. 82, 12 (декабрь 2002 г.), 2025–2028 гг.
- «Алгебраическая атака на улучшенный генератор суммирования с 2-битной памятью» Information Processing Letters, том 93, выпуск 1, (январь 2005 г.) Страницы: 43–46 ISSN 0020-0190