ВУЗ:
Составители:
52
ного
вскрытия с дифференциальным криптоанализом более высоких поряд-
ков.
алгоритма DES. Однако они превосходно работают против вариантов с
уменьшенным числом раундов.
Известен ряд попыток расширения концепции дифференциального крип-
тоанализа на характеристики более высоких порядков. Ларс Кнудсен (Lars
Knudsen) использует нечто, называемое частичными дифференциалами для
вскрытия 6-раундового DES. Этот метод требует 32 подобранных текста и
20000 шифрований. Но этот метод слишком нов, чтобы
можно было утвер-
ждать, что он облегчит вскрытие полного 16-раундового DES. Еще один метод
атаки — дифференциально-линейный криптоанализ — объединяет дифферен-
циальный и линейный методы криптоанализа. Сьзен Лангфорд (Susan Langford)
и Хеллман предлагают метод вскрытия 8-раундового DES, который восстанав-
ливает 10 битов ключа с вероятностью успеха 80% при 512 подобранных от-
крытых текстах и с вероятностью 95% при 768 подобранных открытых
текстах.
После этого необходим лобовой поиск в оставшемся пространстве ключей (246
возможных ключей). Хотя по времени этот метод вскрытия сопоставим с опи-
санными выше, для него требуется намного меньше открытых текстов. Однако
расширение этого метода на большее число раундов представляется делом не-
простым. Но этот метод слишком нов, и работа продолжается.
В ближайшие
годы возможны заметные успехи. Возможно, к успеху приведет сочетание этого
метода
Страницы
- « первая
- ‹ предыдущая
- …
- 50
- 51
- 52
- 53
- 54
- …
- следующая ›
- последняя »