Методы и средства криптографической защиты информации. Жданов О.Н - 106 стр.

UptoLike

106
дайте микросхему, которая может проверять миллиард ключей в секунду,
объедините миллиард таких микросхем, и вам потребуется 10
13
лет для
решения проблемы - это больше, чем возраст вселенной. 10
24
таких микро-
схем могут найти ключ за день, но во вселенной не найдется столько атомов
кремния, чтобы построить такую машину.
Может быть вскрытие грубой силой - не лучший способ вскрытия
IDEA. Алгоритм все еще слишком нов, чтобы можно было говорить о каких-
то конкретных криптографических результатах. Разработчики сделали все
возможное, чтобы сделать алгоритм устойчивым к дифференциальному
криптоанализу. Они определили понятие марковского шифра и
продемонстрировали, что устойчивость к дифференциальному
криптоанализу может быть промоделирована и оценена количественно. Лай
(Lai) утверждал (он привел подтверждение, но не доказательство), что IDEA
устойчив к дифференциальному криптоанализ уже после 4 из 8 этапов.
Согласно Бихаму, его попытка вскрыть IDEA с помощью криптоанализа со
связанными ключами также не увенчалась успехом.
Рис. 24 PES.
Вилли Майер (Willi Meier) исследовал три алгебраических операции
IDEA и показал, что, хотя они несовместимы, есть случаи, когда эти
операции можно упростить так, чтобы в некоторой степени облегчить. Его
вскрытие 2-этапного IDEA оказалось эффективнее вскрытия грубой силой
(2
42
операций), но для IDEА с 3 и более этапами эффективность этого