28580

Криптоанализ

Доклад

Информатика, кибернетика и программирование

В частности полнораундовый алгоритм ГОСТ 2814789 может быть вскрыт с помощью дифференциального криптоанализа на связанных ключах но только в случае использования слабых таблиц замен. 24раундовый вариант алгоритма в котором отсутствуют первые 8 раундов вскрывается аналогичным образом при любых таблицах замен однако сильные таблицы замен делают такую атаку абсолютно непрактичной. [править] Критика ГОСТа Основные проблемы ГОСТа связаны с неполнотой стандарта в части генерации ключей и таблиц замен. Тривиально доказывается что у ГОСТа...

Русский

2013-08-20

12.62 KB

5 чел.

Криптоанализ

Существуют атаки и на полнораундовый ГОСТ 28147-89 без каких-либо модификаций. Одна из первых открытых работ, в которых был проведен анализ алгоритма, использует слабости процедуры расширения ключа ряда известных алгоритмов шифрования. В частности, полнораундовый алгоритм ГОСТ 28147-89 может быть вскрыт с помощью дифференциального криптоанализа на связанных ключах, но только в случае использования слабых таблиц замен. 24-раундовый вариант алгоритма (в котором отсутствуют первые 8 раундов) вскрывается аналогичным образом при любых таблицах замен, однако, сильные таблицы замен делают такую атаку абсолютно непрактичной.

Отечественные ученые А.Г. Ростовцев и Е.Б. Маховенко в 2001 г. предложили принципиально новый метод криптоанализа (по мнению авторов, существенно более эффективный, чем линейный и дифференциальный криптоанализ) путем формирования целевой функции от известного открытого текста, соответствующего ему шифртекста и искомого значения ключа и нахождения ее экстремума, соответствующего истинному значению ключа. Они же нашли большой класс слабых ключей алгоритма ГОСТ 28147-89, которые позволяют вскрыть алгоритм с помощью всего 4-х выбранных открытых текстов и соответствующих им шифротекстов с достаточно низкой сложностью. Криптоанализ алгоритма продолжен в работе[источник не указан 235 дней].

В 2004 г. группа специалистов из Кореи предложила атаку, с помощью которой, используя дифференциальный криптоанализ на связанных ключах, можно получить с вероятностью 91,7% 12 бит секретного ключа. Для атаки требуется 235 выбранных открытых текстов и 236 операций шифрования. Как видно, данная атака практически бесполезна для реального вскрытия алгоритма.

[править]

Критика ГОСТа

Основные проблемы ГОСТа связаны с неполнотой стандарта в части генерации ключей и таблиц замен. Тривиально доказывается, что у ГОСТа существуют «слабые» ключи и таблицы замен, но в стандарте не описываются критерии выбора и отсева «слабых». Также стандарт не специфицирует алгоритм генерации таблицы замен (S-блоков). С одной стороны, это может являться дополнительной секретной информацией (помимо ключа), а с другой, поднимает ряд проблем:

нельзя определить криптостойкость алгоритма, не зная заранее таблицы замен;

реализации алгоритма от различных производителей могут использовать разные таблицы замен и могут быть несовместимы между собой;

возможность преднамеренного предоставления слабых таблиц замен лицензирующими органами РФ;

потенциальная возможность (отсутствие запрета в стандарте) использования таблиц замены, в которых узлы не являются перестановками, что может привести к чрезвычайному снижению стойкости шифра.


 

А также другие работы, которые могут Вас заинтересовать

9494. Антигипертензивные средства и диуретики 27.07 KB
  Антигипертензивные средства Комбинированные препараты: Тенорин = Атенолол + Хлорталидон Капозид = Каптоприл + Гипотиазид Экватор = Лизиноприл + Амлодипин Микардис Плюс = Телмисартан + Гипотиазид Адельфан-Эзидркс = Резер...
9495. Диуретики. Гормональные препараты 138.06 KB
  Диуретики Фуросемид - механизм действия (вообще петлевых диуретиков): Снижение активной реабсорбции ионов натрия и хлора (+пассивной реабсорбции ионов натрия и в меньшей степени калия) Снижение активной реабсорбции магния и кальция...
9496. Гормональные препараты 29.84 KB
  Гормональные препараты Гормоны гипоталамуса: Либерины - стимулируют выработку тропных гормонов гипофиза передней доли (рилизинг-гормоны) Статины - угнетают выработку этих гормонов Соматостатитн (Стиламин) - в/в нес...
9497. Гормональные препараты. Антимикробные средства (АМ) 26.7 KB
  Гормональные препараты Минералокортикоиды: Альдостерон - обратное всасывание ионов натрия (реабсорбция) и секреция калия. Избыток отеки, повышение АД, гипокалиемия. Недостаток болезнь Аддисона - обезвоживание. Дезоксикорт...
9498. Антимикробные средства и Антибиотики 27.91 KB
  Антимикробные средства Фторхинолоны (спектр широкий): Поколение (преимущественно Гр-): Норфлоксацин (Нолицин) Офлоксацин (Таривид) Пефлоксацин (Абактал) Ципрофлоксацин (Ципролет, Ципробай) Ломефлоксацин (Максаквин...
9499. Антибиотики показания и нейротоксичность 29.89 KB
  Антибиотики Пенициллины. Природные (биосинтетические): Короткого действия - 4-6ч. - Бензилпенициллин Na и K соли. Вводят парентерально - в/м. Если речь о внутривенном введении, то вводить только натриевую соль можно, калие...
9500. Антибиотики. Гликопептидные антибиотики 30.91 KB
  Антибиотики Монобактамы: Азтреонам вм и вв. Спектр - узкий Гр- кишечная палочка, сальмонеллы, шигеллы, клебсиеллы, протей, гемофильная и синегойная палочка, менингококк, гонококк. Разрушается БЛРС (бета-лактамазы расширенного спектра)...
9501. Антибиотики. Витаминные препараты 31.09 KB
  Антибиотики Полимиксины. Полимиксин М: Гр- внутрь, местно. Полимиксин В - парентерально, используется редко, т.к больше побочных эффектов. Показания к применению: колиэнтерит, дизентерия (кишечная, синегнойная, гемофильная па...
9502. Индийская грекоримская и арабская грамматические традиции. (Основные проблемы и 1-2 имени) 33 KB
  Индийская грекоримская и арабская грамматические традиции. (Основные проблемы и 1-2 имени) Языкознание делится на общее и частное. Общее языкознание занимается выработкой лингвистических теорий (на основании одного языка или сравнении многих языков)...