Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Загальні відомості про потокові шифри.




Потокові шифри.

Ослаблення режиму простої заміни за рахунок структури сеансового ключа.

 

Позначимо через результат зашифрування блоку в режимі простої заміни.

Вибір блоку підстановки з равновероятным розподілом битов у колонках, строго говорячи, не забезпечує якісну псевдогамму ||, тому що для кожного існують блок і сеансовый ключ, такий, що.

Дійсно, розглянемо четырехцикловой алгоритм із послідовністю і нехай. Якщо вихід після четвертого циклу має вигляд ||, то додаткове перетворення його не змінює. Помітимо, що для. Тому для восьмициклового з послідовністю одержимо.

Те ж буде вірно для тридцяти двох циклів, при, що при стандартному значенні еквівалентно використанню сеансового ключа виду.

 

Висновки:

1. Для алгоритму ДСТ у режимі простої заміни віртуальні таблиці заміни можуть відрізнятися по якості, у залежності від ключів;

2.Найбільший вплив на якість віртуальних таблиць робить довгостроковий ключ – блок підстановки. Некоректний вибір ключа може привести до ослаблення шифру, незалежно від сеансовых ключів.

3. Знання структури ключового простору є бажаним, однак проаналізувати шифр до такого ступеня, щоб став можливим опис безлічі слабких ключів, не вдається, що характерно для якісного шифру.

4. Аналогічно, не вдається цілком описати і безліч сильних ключів, але можна виявити частина безлічі сильних ключів, достатню для додатків.

 

Відповідно до стандарту, довгострокові ключі поставляються компетентними організаціями. Це зв'язано з тією обставиною, що генерацію ключів необхідно проводити по спеціальних алгоритмах.

 

 

 

Потоковим шифром називається система, в якій на кожному такті використовується змінний алгоритм шифрування, що вибірається за допомогою елементів ключового потоку.

Ключовий потік визначається ключовими даними і попередніми номерами тактів шифрування, аж до розглянутого.

У процесі впровадження й експлуатації криптосистеми використовується документація, що містить описи, інструкції і контрольні приклади.

В документацію входить опис системи шифрування, в якій описуються алгоритми шифрування і расшифрования, ієрархія ключів, їх використування при шифруванні-розшифруванні, а також процедури введення відкритого тексту і виводу тексту шифрованого.

Звичайно криптоалгоритм представляється у вигляді графічної схеми та її опису. За традицією, графічне представлення криптоалгоритма називається криптосхемою.

Криптосхеми складаються з елементів –криптовузлів, що можуть поєднуватися в блоки. В описі криптосхеми дається також механізм взаємодії вузлів.

У сукупності, представлених в описі даних повинно бути досить для створення програмної моделі криптосистеми і її тестування на контрольних прикладах.

Криптосхеми потокових шифрів створюються на основі комбінування криптовузлів зі специфічними характеристиками. З цієї причини при їх синтезі необхідно враховувати не тільки погрозу дешифрування для відомих типів криптоатак, але і можливість т.зв. компрометації шифра. Необхідність введення цього поняття пов'язана з тим, що в деяких ситуаціях ситуаціях можливість дешифрування повідомлень зловмисником не виключається, але й не є неминучою.

Неформально, шифр називається скомпрометованим, якщо, з досить малою імовірністю помилки, криптоаналітик визначає, чи отримана задана послідовність символів у результаті зашифрування конкретним шифром, або ні.

На практиці можливість компрометації шифру оцінюється як передумова до існування невідомих розробнику криптоатак, специфічних для даної шифрсистеми.

Шифр може бути скомпрометований тією чи іншою мірою. Подібна оцінка є якісною. Задача звичайно зводиться до виявлення в шифротексті наявності особливостей, властивих перекрученої послідовності, що є результатом роботи якого-небудь криптовузла. Для розв’язку подібних задач звичайно використовується статистичний підхід у комбінації з методами оптимізації.

Приклад. Припустимо, що криптосхема потокового шифра гамування за модулем два генерує гаму як вихід із РЗЛЗЗ, а ключем є початкове заповнення регістру. У цьому випадку шифротекст є перекрученою рекурентною послідовністю і задача дешифрування зводиться до відновлення початкового заповнення регістра. Що стосується компрометації шифру, то відповідним тестом може бути відновлення точок знімання зворотнього зв'язку. У цьому випадку, при позитивному результаті тестування виявляється наявність у криптосхемі типового вузла, але не можна затверджувати, що вузол являє собою РЗЛЗЗ.

Наприклад, у послідовності останній доданок дорівнює нулю з імовірністю і може бути непомітним на фоні перекручувань, що внесені у рекуренту бітами відкритого тексту.

 




Поделиться с друзьями:


Дата добавления: 2014-10-15; Просмотров: 573; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.01 сек.