Атака на блочный шифр

Атака на блочный шифр — попытка взлома (дешифрования) данных, зашифрованных блочным шифром.

К блочным шифрам применимы все основные типы атак, однако существуют некоторые, специфичные лишь для блочных шифров, атаки.

Типы атак

Общие

  1. Атака с использованием только шифрованного текста (ciphertext-only attack) — пользователи A и B зашифровывают свои данные, а криптоаналитик пытается расшифровать сообщение только при наличии шифрованного текста.
  2. Атака с известным открытым текстом (known plaintext attack) — известны и открытый и шифрованный текст. Цель атаки — найти ключ.
  3. Атака с избранным открытым текстом (chosen plaintext attack) — криптоаналитик может самостоятельно подбирать открытый текст. Имеется возможность отсылать любое количество простых текстов и получать в ответ соответствующие шифрованные тексты. Существуют автономная (offline) и оперативная (online) виды атак. В первом случае выбор открытых текстов подготавливается заранее, до получения шифрованных текстов. Во втором случае каждый последующий открытый текст выбирается исходя из уже полученных шифрованных текстов.
  4. Атака с избранным шифрованным текстом (chosen ciphertext attack) — у криптоаналитика есть возможность подбирать как открытый, так и шифрованный текст. Для каждого подобранного открытого текста криптоаналитик получает шифрованный текст, для каждого подобранного шифрованного текста — соответствующий открытый текст.
  5. Атаки, в основе которых лежит парадокс задачи о днях рождения (birthday attack) — атаки, получившие своё название в честь парадокса задачи о днях рождения. Суть парадокса в следующем: если в комнате находятся 23 человека, то вероятность того, что два из них родились в один и тот же день, превышает 50 %. Этот тип атак основан на том, что одинаковые значения появляются быстрее, чем можно было ожидать.
  6. Двусторонняя атака или атака «встреча на середине» (meet-in-the-middle attack) — криптоаналитик строит таблицу ключей, которые выбрал самостоятельно. Различие между атакой, в основе которой лежит парадокс о днях рождениях, и двусторонней атакой в том, что в первом случае криптоаналитик ждёт, когда одно и то же значение появится дважды во множестве элементов, в двусторонней атаке он ждёт, когда два множества пересекутся.

Специфичные

  1. Атака со связанным ключом (related key attack) — впервые её представил Эли Бихам в 1993 году. Данная атака предполагает, что криптоаналитик имеет доступ к нескольким функциям шифрования. Все функции работают с неизвестными ключами, однако ключи связаны определённым отношением, которое известно криптоаналитику. Множество реальных систем используют разные ключи, связанные известным соотношением. Например, для каждого нового сообщения предыдущее значение ключа увеличивается на единицу.
  2. Атака с избранным ключом (chosen key attack) — криптоаналитик задаёт часть ключа, а на оставшуюся часть ключа выполняет атаку со связанным ключом.
  3. Усечённый дифференциальный криптоанализ (truncated differential cryptanalysis) — атака на блочные шифры, обобщение дифференциального криптоанализа. Ларс Кнудсен разработал эту атаку в 1994 году[1]. В то время как обычный дифференциальный анализ использует разность между двумя полными текстами, в усечённом криптоанализе рассматривается разность между частями текста. Поэтому с помощью этой атаки можно предсказать значения лишь некоторых бит, а не целого блока.

Некоторые алгоритмы атак

Полный перебор

Полный перебор (или метод «грубой силы», англ. brute force attack) — атака основана на простом понятии: у Оскара, атакующего, есть подслушанный шифрованный текст и у него оказалась небольшая часть открытого текста, например, заголовок файла, который он расшифровывает. Оскар вначале просто расшифровывает небольшую часть шифрованного текста всеми возможными ключами. Ключ для этого шифра — это таблица замещений. Если получившийся текст соответствует небольшой части открытого текста — правильный ключ найден.

Пусть означают пару открытого и зашифрованного текста, и пусть множество всех возможных ключей . Атака на основе полного перебора проверяет для каждого выполнение: . Если равенство выполняется, правильный ключ найден, если не выполняется проверяется следующий ключ. На практике метод грубой силы может быть сложнее, так как неправильные ключи могут дать неверные положительные результаты.

XSL

XSL-атака (eXtended Sparse Linearization) — метод, основанный на алгебраических свойствах шифра, предполагает решение особой системы уравнений. Впервые был опубликована в 2002 году[2].

Результат работы S-блоков системы с многораундовым шифрованием записываются в виде уравнения:

Где и  — соответственно биты на входе и выходе S-блоков i-го раунда шифрования.

Далее для различных значений входных текстов и соответствующих им шифртекстов составляются таблицы истинности, на основе которых определяется значение ключа системы.

Сдвиговая атака

Рис.1 Сдвиговая атака

Сдвиговая атака (slide attak) — была предложена в 1999 г. Алексом Бирюковым и Дэвидом Вагнером[3]. В данной атаке количество раундов шифрования не имеет значения. В отличие от отыскания каких-либо аспектов случайных данных блочного шифра, сдвиговая атака анализирует таблицу ключей, находя её слабости, чтобы взломать шифр. Самая распространённая таблица ключей — циклическое повторение ключей. Сдвиговая атака тесно связана с атакой со связанным ключом. Необходимым требованием для сдвиговой атаки является идентичность раундов у алгоритмов, к которым она применяется возможность разбиения зашифрованного текста на несколько раундов из одинаковых функций.

Алгоритм атаки:

  1. Выбирается блок текста длиной бит и последовательность ключей: любых длин.
  2. Процесс шифрования разбивается на одинаковые функции , которые могут состоять из более одного раунда шифрования, это определяется из последовательности ключей. Например, если при шифровании используются чередующиеся ключи для каждого раунда и , то функция будет состоять из двух раундов. Каждый из ключей появится, по крайней мере, один раз в .
  3. Следующий шаг, получить пар: открытый текст — зашифрованный текст. В зависимости от характеристик зашифрованного текста меньшее количество пар будет достаточно, но из парадокса день рождений потребуется не меньше чем пар. Данные пары используются в дальнейшем, чтобы найти slide пару . Свойство пары:

Как только найдена пара, шифр взломан из-за уязвимости для атаки с известным открытым текстом.

Невозможные дифференциалы

Невозможные дифференциалы (impossible differentials) — принципиально новый вариант дифференциального криптоанализа, предложенный Эли Бихамом, Ади Шамиром и Алексом Бирюковым в 1998 году[3]. Данный метод использует дифференциалы с нулевой вероятностью, в отличие от дифференциального криптоанализа.

Процесс взлома:

  1. Выбираются пары открытых текстов с некоторой разностью; получаются соответствующие им шифртексты.
  2. Выполняется анализ полученных данных, все варианты ключа шифрования, приводящие к невозможным дифференциалам, отбрасываются.
  3. Результаты приводят к невозможным дифференциалам — или единственный возможный вариант ключа, или подмножество ключевого множества. Для нахождения верного ключа из подмножества, например, производится полный перебор.

Метод бумеранга

Метод бумеранга (boomerang attack) предложен в 1999 году Дэвидом Вагнером[3]. Данный метод практически является улучшением дифференциального криптоанализа, в нём используется квартет (четыре текста вместо двух) открытых текстов и соответствующих им шифртекстов.

Алгоритм:

  1. Разделим -раундовый алгоритм на две части по раундов.
  2.  — процедура зашифровывания первой части алгоритма. Для квартета выберем два открытых текста и , разность между ними составляет некоторую величину . Воздействуя на тексты функцией , получаем разность (считая, что разность определяется XOR): .
  3. Теперь зашифруем тексты и , применяя к ним процедуру зашифровывания второй части . Получаем шифртексты и : ; .
  4. Криптоаналитика не интересует разность между и . С помощью них получаем два других шифртекста и , связанных с ними разностью : .
  5. Теперь формирование квартета происходит в обратную сторону: к и применяются , причем : .
  6. и расшифровывают шифртексты и : ; ;
Причём .

Примечания

  1. Ковтун В. Ю. «Введение в криптоанализ. Криптоанализ симметричных криптосистем: блочные шифры». Дата обращения: 8 декабря 2011. Архивировано 4 марта 2016 года.
  2. N. Courtois, J. Pieprzyk «Cryptology ePrint Archive: Report 2002/044». Дата обращения: 8 декабря 2011. Архивировано 27 февраля 2012 года.
  3. 1 2 3 Панасенко, 2009.

Литература

  • Нильс Фергюсон, Брюс Шнайер. Практическая криптография.
  • Christof Paar, Jan Pelzl, Bart Preneel. Understanding Cryptography.
  • Chalermpong Worawannotai, Isabelle Stanton. A Tutorial on Slide Attacks.
  • Панасенко С. П. Алгоритмы шифрования. Специальный справочникСПб.: BHV-СПб, 2009. — 576 с. — ISBN 978-5-9775-0319-8
  • Isabelle Stanton. slideattacks (PDF). Архивировано из оригинала (PDF) 5 марта 2016. Дата обращения: 8 декабря 2011. Архивная копия от 5 марта 2016 на Wayback Machine

Read other articles:

Mona MalmMona Malm pada Juni 2015.LahirMona Kristina Ericsson(1935-01-24)24 Januari 1935Norrmalm, Stockholm, SwediaMeninggal12 Januari 2021(2021-01-12) (umur 85)Södersjukhuset, Stockholm, SwediaKebangsaanSwediaPekerjaanPemeranTahun aktif1944–2021Suami/istriLars Wahlman ​ ​(m. 1954)​Anak2 Mona Kristina Wahlman (24 Januari 1935 – 12 Januari 2021), yang lebih dikenal dengan nama panggung Mona Malm, adalah seorang pemeran film, pan...

 

 

العلاقات الجزائرية الكندية   الجزائر   كندا السفارات كندا   العنوان : الجزائر العاصمة الجزائر   العنوان : أوتاوا تعديل مصدري - تعديل   تشير العلاقات بين الجزائر وكندا إلى العلاقات بين جمهورية الجزائرية الديمقراطية الشعبية وكندا. ولدى كندا سفارة ...

 

 

العلاقات الأرمينية المارشالية أرمينيا جزر مارشال   أرمينيا   جزر مارشال تعديل مصدري - تعديل   العلاقات الأرمينية المارشالية هي العلاقات الثنائية التي تجمع بين أرمينيا وجزر مارشال.[1][2][3][4][5] مقارنة بين البلدين هذه مقارنة عامة ومرجعية للدول...

Papa Niccolò I105º papa della Chiesa cattolicaElezione24 aprile 858 Insediamento24 aprile 858 Fine pontificato13 novembre 867(9 anni e 203 giorni) Cardinali creativedi categoria Predecessorepapa Benedetto III Successorepapa Adriano II  NascitaRoma, 820 circa MorteRoma, 13 novembre 867 SepolturaAntica basilica di San Pietro in Vaticano Manuale San Niccolò MagnoPapa  NascitaRoma, 820 circa MorteRoma, 13 novembre 867 Venerato daChiesa cattolica Santuario principaleBasilica...

 

 

Lambang kota Kastil Kastil dan museum Trebišov (bahasa Hungaria: Tőketerebes, bahasa Jerman: Trebischau) merupakan sebuah kota industri kecil di Slowakia bagian timur. Kota ini berpenduduk 22.934 jiwa (31 Desember 2004) dan merupakan ibu kota Distrik Trebišov. Sejarah Penyebutan pertama dalam dokumen tertulis berasal dari tahun 1254 (sebagai Terebus). Desa ini diberi nama yang sejarang pada tahun 1330, setelah penganugerahan hak kota. Pada abad ke-14, kastil dan desa sekitarnya menjadi sat...

 

 

Questa voce o sezione sugli argomenti università degli Stati Uniti d'America e Stato di New York non cita le fonti necessarie o quelle presenti sono insufficienti. Puoi migliorare questa voce aggiungendo citazioni da fonti attendibili secondo le linee guida sull'uso delle fonti. Università di Syracuse(EN) Syracuse University UbicazioneStato Stati Uniti CittàSyracuse (New York) Dati generaliSoprannomeThe Orange MottoSuos Cultores Scientia Coronat (Il sapere incorona i suoi c...

Questa voce sull'argomento calciatori brasiliani è solo un abbozzo. Contribuisci a migliorarla secondo le convenzioni di Wikipedia. Segui i suggerimenti del progetto di riferimento. Reiner Ferreira Nazionalità  Brasile Altezza 185 cm Peso 76 kg Calcio Ruolo Difensore Squadra svincolato Carriera Squadre di club1 2006-2007 Assisense? (?)2007 Juventude-MT? (?)2007-2008 Anápolis? (?)2008 Paranavaí? (?)2008 Criciúma2 (0)2008-2009 Al-Wasl? (?)2009-2010&...

 

 

Former New York City Subway service For the former Brooklyn–Manhattan Transit Corporation 9 service, see IRT Flushing Line. New York City Subway serviceBroadway–Seventh Avenue LocalA 9 train of R62A cars at South Ferry in 2004Northern endVan Cortlandt Park–242nd StreetSouthern endSouth FerryStations33Started serviceAugust 21, 1989; 34 years ago (1989-08-21)DiscontinuedMay 27, 2005; 18 years ago (2005-05-27) Route map Legend  1...

 

 

كازاخ تي فيKazakh TV معلومات عامة النوع قناة عمومية ذات توجه دولي المالك وكالة خبر تاريخ التأسيس 25 أكتوبر 2002 البلد  كازاخستان اللغة كازاخية، روسية، إنجليزية المقر الرسمي أستانا  الموقع الرسمي الموقع الإلكتروني صفحة فيسبوك kazakhtv  صفحة تويتر kazakh_tv  تعديل مصدري - تعديل &...

AutoguidovieLogo Stato Italia Forma societariaSocietà per azioni Fondazione1908 a Piacenza Fondata daAlberto Laviosa Sede principaleMilano Persone chiave Camillo Ranza, Presidente Natalia Ranza, Consigliere Delegato Stefano Rossi, Amministratore Delegato SettoreIndustria metalmeccanica, trasporti ProdottiVeicoli ferroviari, trasporto pubblico Fatturato135,5 milioni € (2021) Dipendenti1388 (2022) Slogan«Guidati da te» Sito webwww.autoguidovie.it Modifica dati su Wikidata · ...

 

 

Стратовулкан Майон Тавурвур — активный стратовулкан в Папуа — Новой Гвинее близ города Рабаул на острове Новая Британия Стратовулка́н (от лат. stratum «слой»), или слоистый вулкан — тип вулкана, имеющий коническую форму и сложенный из множества затвердевших с...

 

 

恩维尔·霍查Enver Hoxha霍查官方肖像照(摄于1980年代初)阿尔巴尼亚共产党中央委员会总书记任期1943年3月—1948年11月[1]前任無(首任)继任本人(劳动党中央委员会总书记)阿尔巴尼亚劳动党中央委员会总书记任期1948年11月—1954年7月[1]前任本人(共产党中央委员会总书记)继任本人(劳动党中央委员会第一书记)阿尔巴尼亚劳动党中央委员会第一书记任期1954�...

BallsAlbum studio karya Elizabeth CookDirilis1 Mei 2007Direkam2007GenreCountryLabelEmergentKronologi Elizabeth Cook This Side Of The Moon(2005)This Side Of The Moon2005 Balls(2007) Balls adalah album ketiga penyanyi country, Elizabeth Cook. Album ini dirilis pada tanggal 1 Mei 2007. Daftar lagu Semua lagu ditulis oleh Elizabeth Cook kecuali yang diberi catatan. Times Are Tough in Rock 'N Roll - 2:05 Don't Go Borrowing Trouble - 2:46 Sometimes It Takes Balls to Be a Woman (Cook, Melinda Sc...

 

 

Galatama VMusim1984Tanggal4 Agustus 1984 s/d 3 Desember 1984JuaraYanita UtamaJumlah pertandingan264Jumlah gol303 (1,15 per pertandingan)Pencetak golterbanyak Bambang Nurdiansyah (13 gol)(Yanita Utama)← 1983-84 1985 → Galatama 1984 atau juga disebut Galatama V adalah musim ke 5 Liga Sepak Bola Utama yaitu liga sepak bola semi profesional di Indonesia sejak tahun 1979. Tim peserta Pada Galatama musim 1984 ini hanya ada 12 klub dari 18 klub yang bermain di musim sebelumnya yang mengikut...

 

 

British politician (born 1970) For the Guyanese cricketer, see Mark Harper (cricketer). For the American football player, see Mark Harper (American football). The subject of this article is standing for re-election to the House of Commons of the United Kingdom on 4 July, and will not be an incumbent MP once Parliament is dissolved on 30 May. Some parts of this article may be out of date during that period. Please feel free to improve this article (but note that updates without valid...

American online retailer This article is about the online retailer formerly known as Overstock. For the defunct big-box retailer of the same name, see Bed Bath & Beyond. Beyond, Inc.FormerlyOverstock.com, Inc. (1999–2023)Company typePublicTraded asNYSE: BYONRussell 2000 componentNasdaq: OSTK (2002-2023)IndustryRetailTechnologyPredecessorBed Bath & Beyond (big-box retailer)D2: Discount DirectFounded1997; 27 years ago (1997) (as d2:Discounts)1999;&#...

 

 

  提示:此条目页的主题不是萧。 簫琴簫與洞簫木管樂器樂器別名豎吹、豎篴、通洞分類管樂器相關樂器 尺八 东汉时期的陶制箫奏者人像,出土於彭山江口汉崖墓,藏於南京博物院 箫又稱洞簫、簫管,是中國古老的吹管樂器,特徵為單管、豎吹、開管、邊稜音發聲[1]。「簫」字在唐代以前本指排簫,唐宋以來,由於單管豎吹的簫日漸流行,便稱編管簫爲排簫�...

 

 

Russian footballer In this name that follows Eastern Slavic naming customs, the patronymic is Aleksandrovich and the family name is Kambolov. Ruslan Kambolov Kambolov with Rubin in 2019Personal informationFull name Ruslan Aleksandrovich KambolovDate of birth (1990-01-01) 1 January 1990 (age 34)Place of birth Vladikavkaz, Russian SFSRHeight 1.80 m (5 ft 11 in)Position(s) Centre back/Defensive midfielderYouth career1997–2004 Alania Vladikavkaz2004–2008 Lokomotiv Mosc...

TourliaccomuneLocalizzazioneStato Francia Regione Nuova Aquitania Dipartimento Lot e Garonna ArrondissementVilleneuve-sur-Lot CantoneLe Haut agenais Périgord TerritorioCoordinate44°41′N 0°49′E44°41′N, 0°49′E (Tourliac) Superficie9,45 km² Abitanti147[1] (2009) Densità15,56 ab./km² Altre informazioniCod. postale47210 Fuso orarioUTC+1 Codice INSEE47311 CartografiaTourliac Modifica dati su Wikidata · Manuale Tourliac è un comune francese di 147 a...

 

 

Part of a series on theCulture of Northern Cyprus History People Turkish Cypriots Maronites Greek Cypriots Languages Cypriot Turkish Cypriot Maronite Arabic Cypriot Greek Cuisine Festivals Religion Art Lefkara lace Nicosia Municipal Theater Music Media Television Newspapers Sport Football Symbols Flag Coat of arms National anthem Organisations Museums vte This is a list of newspapers in Northern Cyprus. There are a number of daily newspapers in Northern Cyprus, and they are all in Turkish. K...