Дэвис атакует
В криптографии атака Дэвиса — это специальный метод статистического криптоанализа для атаки на стандарт шифрования данных (DES). Атака была первоначально создана в 1987 году Дональдом Дэвисом . В 1994 году Эли Бихам и Алекс Бирюков существенно усовершенствовали технику. Это атака с известным открытым текстом, основанная на неравномерном распределении выходных данных пар соседних S-блоков . Он работает путем сбора многих известных пар открытого текста/зашифрованного текста и расчета эмпирического распределения определенных характеристик. Биты ключа можно вывести, зная достаточное количество известных открытых текстов, а остальные биты можно найти методом грубой силы . Существует компромисс между количеством требуемых открытых текстов, количеством найденных ключевых битов и вероятностью успеха; атака может найти 24 бита ключа с помощью 2 52 известные открытые тексты и 53% успеха.
Атака Дэвиса может быть адаптирована к другим шифрам Фейстеля, помимо DES. В 1998 году Порнин разработал методы анализа и максимизации устойчивости шифра к такому виду криптоанализа.
Ссылки [ править ]
- Дональд Дэвис, Шон Мерфи (20 сентября 1993 г.). «Пары и тройки S-блоков DES» (PDF) . Журнал криптологии . 8 (1): 1–25. ISSN 0933-2790 . Проверено 28 сентября 2018 г.
- Эли Бихам, Алекс Бирюков (май 1994 г.). Улучшение атаки Дэвиса на DES ( gzip PostScript) . Достижения в криптологии – Eurocrypt '94. Перуджа : Шпрингер-Верлаг . стр. 461–467 . Проверено 24 января 2007 г.
- Томас Порнин (октябрь 1998 г.). Оптимальное сопротивление атаке Дэвиса и Мерфи (PDF) . Достижения в криптологии – ASIACRYPT '98. Пекин : Springer-Verlag. стр. 148–159 . Проверено 28 сентября 2018 г.