Jump to content

М6 (шифр)

М6
Общий
Дизайнеры Хитачи
Впервые опубликовано 1997
Преемники М8
Деталь шифрования
Размеры ключей 40–64 бита
Размеры блоков 64 бита
Структура Сеть Фейстеля
Раунды 10
Лучший публичный криптоанализ
Модный криптоанализ : 1 известный открытый текст позволяет восстановить ключ примерно с 2 35 пробное шифрование; «несколько десятков» известных открытых текстов уменьшают это число примерно до 2. 31

В криптографии предложенный M6 — это блочный шифр, компанией Hitachi в 1997 году для использования в стандарте IEEE 1394 FireWire . Конструкция допускает некоторую свободу в выборе нескольких операций шифра, поэтому M6 считается семейством шифров. Из-за экспортного контроля M6 не был опубликован полностью; тем не менее, частичное описание алгоритма, основанного на проекте стандарта, дано Келси и др. в своем криптоанализе этого семейства шифров. [1]

Алгоритм работает с блоками по 64 бита, используя 10-раундовую сеть Фейстеля. структура. Размер ключа по умолчанию составляет 40 бит, но может достигать 64 бит. Расписание ключей очень простое: создаются два 32-битных подраздела: старшие 32 бита ключа и сумма по модулю 2. 32 этого и младшие 32 бита.

Поскольку функция округления основана на вращении и сложении, M6 был одним из первых шифров.атакован современным криптоанализом . [1] Мод 5, около 100 известных открытых текстов достаточно, чтобы отличить результат от псевдослучайной перестановки . Мод 257, раскрывается информация о самом секретном ключе. Один известный открытый текст снижает сложность атаки методом перебора примерно до 2. 35 пробное шифрование; «несколько десятков» известных открытых текстов снижают это число примерно до 2. 31 . Из-за простого расписания клавиш M6 также уязвим для атаки слайдом , которая требует более известного открытого текста, но меньшего количества вычислений.

Ссылки [ править ]

  1. ^ Jump up to: а б Джон Келси , Брюс Шнайер , Дэвид Вагнер (март 1999 г.). Модификация криптоанализа с приложениями против RC5P и M6 ( PDF / PostScript ) . 6-й международный семинар по быстрому программному шифрованию (FSE '99). Рим : Шпрингер-Верлаг . стр. 139–155 . Проверено 25 января 2007 г. {{cite conference}}: CS1 maint: несколько имен: список авторов ( ссылка )



Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: f652db94a483e1b81d435ce14aba9e9e__1676161560
URL1:https://arc.ask3.ru/arc/aa/f6/9e/f652db94a483e1b81d435ce14aba9e9e.html
Заголовок, (Title) документа по адресу, URL1:
M6 (cipher) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)