stringtranslate.com

Criptoanálisis diferencial imposible

En criptografía , el criptoanálisis diferencial imposible es una forma de criptoanálisis diferencial para cifrados en bloque . Mientras que el criptoanálisis diferencial ordinario rastrea las diferencias que se propagan a través del cifrado con una probabilidad mayor que la esperada, el criptoanálisis diferencial imposible explota las diferencias que son imposibles (que tienen una probabilidad de 0) en algún estado intermedio del algoritmo de cifrado.

Lars Knudsen parece ser el primero en utilizar una forma de este ataque, en el documento de 1998 donde presentó su candidato AES , DEAL . [1] La primera presentación que atrajo la atención de la comunidad criptográfica fue más tarde el mismo año en la sesión final de CRYPTO '98, en la que Eli Biham , Alex Biryukov y Adi Shamir introdujeron el nombre "diferencial imposible" [2] y utilizaron la técnica para romper 4,5 de 8,5 rondas de IDEA [3] y 31 de 32 rondas del cifrado diseñado por la NSA Skipjack . [4] Este desarrollo llevó al criptógrafo Bruce Schneier a especular que la NSA no tenía conocimiento previo del criptoanálisis diferencial imposible. [5] Desde entonces, la técnica se ha aplicado a muchos otros cifrados: Khufu y Khafre , E2 , variantes de Serpent , MARS , Twofish , Rijndael (AES), CRYPTON , Zodiac , Hierocrypt-3 , TEA , XTEA , Mini-AES, ARIA , Camellia y SHACAL-2 . [ cita requerida ]

Biham, Biryukov y Shamir también presentaron un método especializado relativamente eficiente para encontrar diferenciales imposibles, al que llamaron ataque de error en el medio . Este consiste en encontrar "dos eventos con probabilidad uno, cuyas condiciones no pueden cumplirse juntas". [6]

Referencias

  1. ^ Lars Knudsen (21 de febrero de 1998). "DEAL - Un cifrado de bloques de 128 bits". Informe técnico n.º 151. Departamento de Informática, Universidad de Bergen , Noruega . Consultado el 28 de mayo de 2015 . {{cite journal}}: Requiere citar revista |journal=( ayuda )
  2. ^ Shamir, A. (25 de agosto de 1998) Impossible Differential Attacks. CRYPTO '98 rump session (video en Google Video —usa Flash )
  3. ^ Biryukov, A. (25 de agosto de 1998) Ataques de Miss-in-the-middle a IDEA. Sesión de prueba de CRYPTO '98 (video en Google Video—usa Flash)
  4. ^ Biham, E. (25 de agosto de 1998) Criptoanálisis imposible de Skipjack. Sesión de prueba de CRYPTO '98 (video en Google Video; usa Flash)
  5. ^ Bruce Schneier (15 de septiembre de 1998). "Criptoanálisis imposible y Skipjack". Boletín informativo Crypto-Gram .
  6. ^ E. Biham; A. Biryukov; A. Shamir (marzo de 1999). Miss in the Middle Attacks on IDEA, Khufu and Khafre. 6th International Workshop on Fast Software Encryption (FSE 1999). Roma: Springer-Verlag . págs. 124–138. Archivado desde el original ( PostScript comprimido ) el 2011-05-15 . Consultado el 2007-02-14 .

Lectura adicional