12746

Дифференциальный криптоанализ блочного шифра

Лабораторная работа

Информатика, кибернетика и программирование

Описание лабораторной работы Дифференциальный криптоанализ блочного шифра Цель работы Целью данной работы является изучение принципа дифференциального криптоанализа блочных шифров реализованных по схеме SPN. Задание 1. Произвести вычисления разностны...

Русский

2013-05-03

203 KB

33 чел.

Описание лабораторной работы

«Дифференциальный криптоанализ блочного шифра»

Цель работы

Целью данной работы является изучение принципа дифференциального криптоанализа блочных шифров, реализованных по схеме SPN.

Задание

1. Произвести вычисления разностных характеристик S-box «учебного шифра», построенного на основе схемы  SPN.

2.  Построить сквозную дифференциальную характеристику шифра.

3. Произвести вычисление элементов 5-го раундового ключа шифра SPN, используя дифференциальный криптоанализ.

Порядок выполнения работы

Изучите принцип дифференциального криптоанализа в применении к учебному шифру SPN,  и пример использования линейного криптоанализа для извлечения 8-ми бит пятого раундового ключа, по разделу 4 приложения.
Для начала работы перейдите в каталог, указанный преподавателем, содержащий рабочие программы, и запустите программу
“дифференциальный криптоанализ.exe
На экране монитора появится основное окно программы  (Рис 1).

Рис 1. Основное окно программы.

1.Выберите 2 произвольные разности для входа S-box и для каждой из них рассчитайте вероятности появления 2-х произвольно заданных выходных разностей. Для этого кликните мышью кнопку «Входные и выходные разности для S-BOX». На экране монитора появится окно расчета линейных перекосов S-BOX Рис 2.

Рис 2. Окно расчета входных и выходных разностей.

Укажите в каких битах входные и выходные пары отличаются (входные и выходные разности принимают значение 1) и нажмите кнопку «рассчитать». Результаты расчета нужно представить в отчете. Сравните полученные результаты с Таблицей 7 в приложении.
2.Рассчитайте вероятности появления следующих пар входных и выходных разностей: (B , 2); (4 , 6); (2 , 5).
Сравните полученные результаты с Таблицей 7 в приложении.
3. Задайте исходный 7-битный ключ шифра SPN. Для этого в поле ввода ключа (Рис. 1) , нажимая случайным образом 0 и 1 на пульте ПК, введите 7 бит. Кликните мышью кнопку «генерация раундовых ключей». Наблюдайте раундовые ключи, полученные в результате генерации,  соответствующие исходному ключу (рис. 3).
Рис. 3. Отображение раундовых ключей
4. Постройте сквозную разностную характеристику, как в примере из приложения. Для этого следует кликнуть мышью кнопку «Построение разностной характеристики». В появившемся окне (рис.4) необходимо задать пары входных и выходных разностей «активных S-box».
Рис. 4. Окно построения сквозной линейной аппроксимации.
Для этого следует двойным щелчком левой кнопки мыши по выбранному S-box вызвать окно задания пар разностей для данного S-box (рис.5). В появившемся окне галочками следует отметить ненулевые биты входных и выходных разностей. Верхняя строка окна содержит информацию о вероятности, с которой выбранная пара разностей появляется.
Рис. 5. Окно задания пар разностей S-box
После нажатия кнопки «OK» окно задания пар разностей S-box исчезнет, а в окне построения сквозной разностной характеристики на схеме шифра линии, обозначающие те входы и выходы выбранного S-box, которые соответствуют ненулевым разрядам входной и выходной разности, станут заметно толще (рис. 6).
Рис. 6. Отображение пар разностей S-box на схеме шифра.
Когда ненулевые разряды выходной разности каждого раунда (кроме последнего) будут соответствовать ненулевым разрядам входной разности следующего раунда результирующая разностная характеристика будет сквозной. Т.е. она свяжет некоторые ненулевые разряды разности открытых сообщений и ненулевые разряды входной разности  последнего раунда. В этом случае на схеме шифра обозначатся биты последнего раундового ключа, связанные с выходами тех S-box, входы которых участвуют в сквозной разностной характеристике. Под схемой появятся сообщения о количестве активных S-box, участвующих в разностной характеристике, о количестве ключевых бит, извлекаемых при криптоанализе, о результирующей вероятности, с которой появляется разностная характеристика  (Рис. 7). В исследуемой разностной характеристике участвуют:

S12: ΔX= В  ΔY=2  с вероятностью 8/16

S23: ΔX= 4  ΔY=6  с вероятностью 6/16

S32: ΔX= 2  ΔY=5  с вероятностью 6/16

S33: ΔX= 2  ΔY=5  с вероятностью 6/16

Все остальные S-BOX-ы будут иметь нулевую разность входа и следовательно нулевую разность выхода.

Рис. 7. Вариант сквозной разностной характеристики
5.Задайте число N=100 разностных пар сообщение/криптограмма, с разностью сообщений
ΔP = ΔU1 = [0000 1011 0000 0000] (200 пар сообщение/криптограмма),
используемых при дифференциальном криптоанализе, в соответствующее поле в основном окне.  
6.Произведите вычисление наиболее вероятного ключа методом дифференциального криптоанализа, выбирая его из 10 наиболее вероятных ключей при N=100. Для этого кликните мышью кнопку «вычисление наиболее вероятных ключей». При этом программа случайным образом сгенерирует N=100 пар открытых сообщений, зашифрует их на ключе, полученном в п. 3, затем произведет криптоанализ и выдаст 10 наиболее вероятных значений извлекаемого подключа (рис. 8). (Подробно алгоритм криптоанализа описан в приложении)
Рис. 8. Результаты криптоанализа
Сравните результат с ключом  5-го раунда, полученном в п. 3 (Рис. 3). Если среди извлеченных подключей не окажется верного, повторите криптоанализ. Повторите криптоанализ несколько раз. Сделайте вывод о том, как часто правильный ключ попадает в десятку наиболее вероятных, и как часто он оказывается на первом месте.
7.Повторите пп.5-6 для N=500 и 5000.Сравните результаты с ключом, полученном в п. 3. Сделайте вывод о том, как часто правильный ключ попадает в десятку наиболее вероятных, и как часто он оказывается на первом месте, в зависимости от N.
Отчет по лабораторной работе
«Дифференциальный криптоанализ блочного шифра»
(пример оформления)
Выполнил студент:  Петров В.В.
Группа:  МТ-000
Преподаватель: Яковлев В.А.
Вероятности появления пар разностей
Произвольно выбраны пары
(F , 4)  вероятность появления = 0.375
(F , 9)  вероятность появления = 0.250
(1 , A)  вероятность появления = 0.250
(1 , C)  вероятность появления = 0.250

Заданы пары

(B , 2)  вероятность появления = 0.500

(4 , 6)  вероятность появления = 0.375

(2 , 5)  вероятность появления = 0.375
Генерация ключа
Выбран исходный ключ 1111111
Раундовые ключи
K1 = 1111 1111 1111 1111
K2 = 1111 1111 1111 1111
K3 = 1111 1111 1111 1111
K4 = 1111 1111 1111 1111
K5 = 1111 1111 1111 1111
Дифференциальный криптоанализ
N=100
[K5,5...K5,8]  [K5,13...K5,16]     Вероятность
   1111               0001                  0.020
   1111               1111                  0.020
   0011               0001                  0.010
   0011               1111                  0.010
   1001               0001                  0.010
   1001               1111                  0.010
   1010               0001                  0.010
   1010               1111                  0.010
   1100               0001                  0.010
   1100               1111                  0.010
N=500
[K5,5...K5,8]  [K5,13...K5,16]     Вероятность
   1111               1111                  0.026
   1010               1111                  0.016
   1000               1111                  0.012
   1101               1111                  0.012
   1010               1010                  0.010
   1111               1010                  0.010
   1000               1010                  0.008
   1101               1010                  0.008
   1111               0001                  0.008
   0010               1111                  0.006
N=5000
[K5,5...K5,8]  [K5,13...K5,16]     Вероятность
   1111               1111                  0.0226
   1010               1111                  0.0120
   1111               1010                  0.0108
   1000               1111                  0.0064
   1101               1111                  0.0064
   1111               1000                  0.0064
   1111               1101                  0.0064
   1010               1010                  0.0062
   1001               1111                  0.0058
   1100               1111                  0.0056
Контрольные вопросы
1.Основной принцип разностного криптоанализа блоковых шифров.
2.Какой тип атаки используется при разностном криптоанализе?
3.Чем определяется сложность разностного криптоанализа?
4.Каким условиям должен удовлетворять шифр для его  устойчивости к разностному криптоанализу?
Литература
1.В.И.Коржик “Конспект лекций по курсу “Основы криптографии”’.
2.В.И.Коржик , Д.В.Кушнир “Теоретические основы информационной безопасности телекоммуникационных систем”.(Учебное пособие , ГУТ ,2000)
3.H.Heys “A Tutorial on Linear and Differential Cryptanalysis”, Manuscript.


 

А также другие работы, которые могут Вас заинтересовать

83743. В поисках счастья (Литературная экспедиция по сказкам А.С. Пушкина) 45.5 KB
  Цели образовательные: Учить внимательно читать произведения художественной литературы; формировать умения и навыки работы с текстом; осознавать свои чувства и эмоции при чтении сказок Пушкина; понять авторское отношение к сказочным героям и свое отношение к пушкинским героям.
83744. Односоставные предложения в произведении А.С.Пушкина «Капитанская дочка» 60.48 KB
  Честь нельзя отнять её можно лишь потерять Как вы понимаете его Какое слово является ключевым Как вы понимаете значение этого слова Давайте обратимся к электронным словарям и узнаем лексическое значение слова подберём синонимы и антонимы.
83745. Молекулярная физика и термодинамика 1.11 MB
  Задачи: закрепить основные понятия и закономерности темы умение выстраивать логические цепочки из основных законов; обобщить и систематизировать знания учащихся по основным вопросам термодинамики и молекулярной физики; закрепить умение решать графические задачи по изопроцессам I закону термодинамики...
83746. За сохранение и чистоту английского языка 143 KB
  Английский язык является языком международного общения. В России английский язык завоевывает все большую популярность и по своей значимости становиться вторым языком общения после родного. Россия – огромная страна и во всех уголках ее изучают английский язык.
83747. Возможности динамических (электронных) таблиц 460 KB
  Формы организации познавательной деятельности: групповая индивидуальная Средства обучения: презентация ПК с программным обеспечением и подключенным ЖК – телевизором для объяснения материала раздаточный материал для выполнения практического задания.
83748. Animals in our life 37.5 KB
  Учитель предлагает вспомнить стихотворение Моя мечта которое учащиеся учили дома наизусть. Сначала учитель прочитывает стихотворение затем по одной строчке вместе с детьми после чего каждый учащийся читает по одной строчки стихотворения по цепочке.
83749. Военная реформа Петра I 73.5 KB
  Цели урока: Дать характеристику военной реформы Петра I; Выяснить результаты петровской реформа; Значение петровской реформы для российской армии и России. Тема урока: объяснение нового материала. Методы и приёмы: Эвристическая беседа.
83750. Сравнение The Present Simple и The Present Continuous 204.68 KB
  Цель: более глубокое усвоение знаний, высокий уровень обобщения, систематизации. Задачи: Образовательные: обобщить материал как систему знаний, наглядно показать и закрепить разницу двух настоящих времен. Развивающие: развивать пространственное мышление, выявлять связи, формулировать выводы...
83751. Правовое регулирование единого сельскохозяйственного налога: общие положения, налогоплательщики, основные элементы налога, налоговая декларация 40.66 KB
  ЗАМЕНЯЕТ НАЛОГИ Освобождает от налогов: ОРГАНИЗАЦИИ: налога на прибыль организаций за исключением налога уплачиваемого с доходов по дивидендам и отдельным видам долговых обязательств налога на имущество организаций налога на добавленную стоимость за исключением НДС уплачиваемого при ввозе товаров на таможне а также при выполнении договора простого товарищества или договора доверительного управления имуществом ИНДИВИДУАЛЬНЫЕ ПРЕДПРИНИМАТЕЛИ: налога на доходы физических лиц в отношении доходов от предпринимательской деятельности...