28580

Криптоанализ

Доклад

Информатика, кибернетика и программирование

В частности полнораундовый алгоритм ГОСТ 2814789 может быть вскрыт с помощью дифференциального криптоанализа на связанных ключах но только в случае использования слабых таблиц замен. 24раундовый вариант алгоритма в котором отсутствуют первые 8 раундов вскрывается аналогичным образом при любых таблицах замен однако сильные таблицы замен делают такую атаку абсолютно непрактичной. [править] Критика ГОСТа Основные проблемы ГОСТа связаны с неполнотой стандарта в части генерации ключей и таблиц замен. Тривиально доказывается что у ГОСТа...

Русский

2013-08-20

12.62 KB

5 чел.

Криптоанализ

Существуют атаки и на полнораундовый ГОСТ 28147-89 без каких-либо модификаций. Одна из первых открытых работ, в которых был проведен анализ алгоритма, использует слабости процедуры расширения ключа ряда известных алгоритмов шифрования. В частности, полнораундовый алгоритм ГОСТ 28147-89 может быть вскрыт с помощью дифференциального криптоанализа на связанных ключах, но только в случае использования слабых таблиц замен. 24-раундовый вариант алгоритма (в котором отсутствуют первые 8 раундов) вскрывается аналогичным образом при любых таблицах замен, однако, сильные таблицы замен делают такую атаку абсолютно непрактичной.

Отечественные ученые А.Г. Ростовцев и Е.Б. Маховенко в 2001 г. предложили принципиально новый метод криптоанализа (по мнению авторов, существенно более эффективный, чем линейный и дифференциальный криптоанализ) путем формирования целевой функции от известного открытого текста, соответствующего ему шифртекста и искомого значения ключа и нахождения ее экстремума, соответствующего истинному значению ключа. Они же нашли большой класс слабых ключей алгоритма ГОСТ 28147-89, которые позволяют вскрыть алгоритм с помощью всего 4-х выбранных открытых текстов и соответствующих им шифротекстов с достаточно низкой сложностью. Криптоанализ алгоритма продолжен в работе[источник не указан 235 дней].

В 2004 г. группа специалистов из Кореи предложила атаку, с помощью которой, используя дифференциальный криптоанализ на связанных ключах, можно получить с вероятностью 91,7% 12 бит секретного ключа. Для атаки требуется 235 выбранных открытых текстов и 236 операций шифрования. Как видно, данная атака практически бесполезна для реального вскрытия алгоритма.

[править]

Критика ГОСТа

Основные проблемы ГОСТа связаны с неполнотой стандарта в части генерации ключей и таблиц замен. Тривиально доказывается, что у ГОСТа существуют «слабые» ключи и таблицы замен, но в стандарте не описываются критерии выбора и отсева «слабых». Также стандарт не специфицирует алгоритм генерации таблицы замен (S-блоков). С одной стороны, это может являться дополнительной секретной информацией (помимо ключа), а с другой, поднимает ряд проблем:

нельзя определить криптостойкость алгоритма, не зная заранее таблицы замен;

реализации алгоритма от различных производителей могут использовать разные таблицы замен и могут быть несовместимы между собой;

возможность преднамеренного предоставления слабых таблиц замен лицензирующими органами РФ;

потенциальная возможность (отсутствие запрета в стандарте) использования таблиц замены, в которых узлы не являются перестановками, что может привести к чрезвычайному снижению стойкости шифра.


 

А также другие работы, которые могут Вас заинтересовать

18164. ПРИВАТИЗАЦІЯ ЗЕМЕЛЬНИХ ДІЛЯНОК 83.5 KB
  Лекція 6 ПРИВАТИЗАЦІЯ ЗЕМЕЛЬНИХ ДІЛЯНОК План: Поняття та правові моделі приватизації. Приватизація земельних ділянок із земель запасу та земельних ділянок надані раніше у користування громадянам. Приватизація земельних ділянок колективами громадян ю...
18165. НАБУТТЯ ПРАВА ВЛАСНОСТІ НА ЗЕМЕЛЬНІ ДІЛЯНКИ ЗА ЦИВІЛЬНО - ПРАВОВИМИ УГОДАМИ 81 KB
  Лекція 7. НАБУТТЯ ПРАВА ВЛАСНОСТІ НА ЗЕМЕЛЬНІ ДІЛЯНКИ ЗА ЦИВІЛЬНО ПРАВОВИМИ УГОДАМИ План: 1. Загальні положення. 2. Купівля – продаж. 3. Міна. 4. Дарування. 5. Спадкування. 6. Рента. Питання для самоконтролю: Питання для самостійного опрацювання: 1. Загальні ...
18166. ПРИПИНЕННЯ ПРАВА ПРИВАТНОЇ ВЛАСНОСТІ 84 KB
  Лекція 8 ПРИПИНЕННЯ ПРАВА ПРИВАТНОЇ ВЛАСНОСТІ План: Припинення права приватної власності як санкція за вчинене правопорушення. Викуп земельних ділянок приватної власності для суспільних потреб Примусове припинення права власності. Викуп земельних...
18167. ПРАВО ЗЕМЛЕКОРИСТУВАННЯ 95 KB
  Лекція 9. ПРАВО ЗЕМЛЕКОРИСТУВАННЯ План: Поняття права землекористування Особливості підстав виникнення права землекористування Особливості підстав припинення права землекористування Захист права землекористування Питання для самоконтро
18168. ОСОБЛИВОСТІ ОРЕНДНОГО ЗЕМЛЕКОРИСТУВАННЯ 79 KB
  Лекція 10. ОСОБЛИВОСТІ ОРЕНДНОГО ЗЕМЛЕКОРИСТУВАННЯ План: Загальна характеристика оренди землі та договору оренди землі Порядок укладання договорів оренди землі Умови договору оренди землі Зміна припинення поновлення договорів оренди землі Субо
18169. ОБМЕЖЕННЯ ТА ОБТЯЖЕННЯ ПРАВ НА ЗЕМЛЮ 66.5 KB
  Лекція 11. ОБМЕЖЕННЯ ТА ОБТЯЖЕННЯ ПРАВ НА ЗЕМЛЮ План: Поняття обмежень та обтяжень прав на землю Загальна характеристика обмежень прав на землю Загальна характеристика обтяжень прав на землю Питання для самоконтролю: Питання на самостійну підгото
18170. ЗЕМЕЛЬНИЙ СЕРВІТУТ ЯК ОКРЕМИЙ РІЗНОВИД ОБТЯЖЕНЬ ПРАВ НА ЗЕМЛЮ 60.5 KB
  Лекція 12. ЗЕМЕЛЬНИЙ СЕРВІТУТ ЯК ОКРЕМИЙ РІЗНОВИД ОБТЯЖЕНЬ ПРАВ НА ЗЕМЛЮ План: Поняття земельного сервітуту Види земельних сервітутів Встановлення земельних сервітутів: підстави та порядок Підстави та порядок припинення земельних сервітутів П...
18171. Структуры языка ANSI C, операции над структурами 1.07 MB
  Задача лабораторной работы состоит в практическом освоении объявления и работы с структурами, написание приложения по индивидуальному варианту.
18172. ПРАВО НА ЗЕМЕЛЬНУ ЧАСТКУ (ПАЙ) 83.5 KB
  Лекція 13 ПРАВО НА ЗЕМЕЛЬНУ ЧАСТКУ ПАЙ План: Правова природа права на земельну частку пай Право на земельну частку пай у землях що були передані у колективну власність сільськогосподарських підприємств Співвідношення права на земельну частку пай із...