차동 암호 해독 불가능

Impossible differential cryptanalysis

암호학에서 불가능한 차분 암호해석은 블록 암호에 대한 차분 암호해석의 한 형태입니다.통상적인 차분 암호해석은 예상보다 높은 확률로 암호를 통해 전파되는 차이를 추적하지만 불가능한 차분 암호해석은 암호 알고리즘의 일부 중간 상태에서는 불가능한 차이(확률 0)를 이용합니다.

Lars Knudsen은 1998년 AES 후보 [1]DEAL을 소개한 논문에서 이 공격의 형태를 최초로 사용한 것으로 보인다.CRYPTO 98의 엘리 Biham, 알렉스 Biryukov고, 아디 샤미르와 IDEA[3]의 8.5라운드와NSA-designed ciph의 31명의 32라운드에서 45을 깬 기술을 이용해 이름"미분 불가능한"[2]를 소개한 엉덩이 회의에서 첫번째 발표는 암호화 사회의 관심을 끌기에.Sk은 후 그는ipjack.[4]개발로 인해 암호학자 브루스 슈나이어는 NSA가 불가능한 차동 암호 [5]해독에 대한 사전 지식이 없었다고 추측하게 되었다.이후 이 기술은 Khufu와 Khafre, E2, 서펜트, MARS, Twofish, Rijndael, CRIPTON, 조디악, Hierocrypt-3, TEA, XTEA, Mini-AES, ARIA, Camelia,[citation needed] SHAL2 등의 많은 암호에 적용되고 있습니다.

Biham, Biryukov, Shamir는 또한 그들이 Miss-in-the-middle 공격이라고 부르는 불가능한 차이를 찾기 위한 비교적 효율적인 전문화된 방법을 제시했습니다.이것은 "확률이 1인 두 사건, 조건을 [6]함께 충족할 수 없는 사건"을 찾는 것으로 구성된다.

레퍼런스

  1. ^ Lars Knudsen (February 21, 1998). "DEAL - A 128-bit Block Cipher". Technical report no. 151. Department of Informatics, University of Bergen, Norway. Retrieved 2015-05-28. {{cite journal}}:Cite 저널 요구 사항 journal=(도움말)
  2. ^ Shamir, A. (1998년 8월 25일)불가능한 차동 공격.CRITO '98 Rump 세션(Google 비디오의 비디오 - 플래시 사용)
  3. ^ Biryukov, A.(1998년 8월 25일) IDEA에 대한 Miss-in-the-middle 공격.CRITO '98 Rump 세션(Google 비디오의 비디오 - 플래시 사용)
  4. ^ Biham, E. (1998년 8월 25일) Skipjack의 불가능한 암호 해독.CRITO '98 Rump 세션(Google 비디오의 비디오 - 플래시 사용)
  5. ^ Bruce Schneier (September 15, 1998). "Impossible Cryptanalysis and Skipjack". Crypto-Gram Newsletter.
  6. ^ E. Biham; A. Biryukov; A. Shamir (March 1999). Miss in the Middle Attacks on IDEA, Khufu and Khafre. 6th International Workshop on Fast Software Encryption (FSE 1999). Rome: Springer-Verlag. pp. 124–138. Archived from the original (gzipped PostScript) on 2011-05-15. Retrieved 2007-02-14.

추가 정보