Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Лекции № 11

 

Алгоритм расширения ключа

 

  w0   w1   w2   w3   w4       w5   w6   w7   …………..        

128 бит раунд 1 раунд 10

 

Преобразование идет со столбцами

Столбцы с индексами, кратными 4, над которыми преобразование производится иначе, чем над столбцами с индексами, некратными четырем (текущими).

Текущее слово w(i) = w(i-1) w(i-Nk)

Nk = 4,6,8

w(5) = w(4) w(1)

w(6) = w(5) w(2)

Для столбцов с индексами, кратными четырем, вводятся следующие операции:

4. RotWord

5. Subbytes

6. Операция сложения с константой

RotWord – сдвиг 32-разрядного слова.

Subbytes – побайтное изменение на основе ранее изложенной операции B′= AB C

R – константа

Rconst = 2j-1

w(4) j=1

Rconst (i/Nk) = j

W(i) = SubWord (RotWord(w[i-1])) Rconst[i/Nk] w[i-Nk]

 

Требования к алгоритму расширения ключа

8. Обратимость используемых преобразований.

Из любых Nk последовательных слов можно однозначно восстановить весь развернутый ключ. Это достигается за счет простых обратимых операций.

B = A-1B′ C

Матрица А должна быть квадратной и ее определитель не должен быть равен нулю (невырожденная матрица). В этом случае она имеет обратную матрицу.

9. Хорошая скорость на различных типах процессоров.

128 + 128 · 10 = 1408 бит – длина ключевой последовательности, работающей в 10 раундах.

10. Наличие раундовых констант для уменьшения симметричности.

11. Хорошее рассеивание изменений в начальном ключе шифрование на формируемый раундовый ключ.

12. Криптостойкость – отсутствие возможности на основе знаний части бит раундового или начального ключа вычислить значительную часть остальных бит.

13. Достаточная нелинейность для предотвращения полного определения межбитовых зависимостей развернутого раундового ключа на основе знаний таких зависимостей в начальном ключе шифрования.

14. Простота шифрования.

 

Расшифрование

3. Обратное преобразование по раундам с использованием обратного расширения.

Вход для расшифрования – результат 10ого шифра

4. В каждом раунде – тобратное применение операций.

Обратная операция по столбцам

S′ = [CM] · [S]

S = [CM-1] · S′

 

0c 0b 0d 09
  0c 0b 0d
0d   0c 0b
0b 0d   oc
  S

S = *

 

 


 

 

S0c′ = ({0c}· S0c) ({0b}· S1c) ({0d}· S2c) ({09}· S3c)

S1c′ = ({09}· S0c) ({0c}· S1c) ({0b}· S2c) ({0d}· S3c)

S2c′ = ({0d}· S0c) ({09}· S1c) ({0c}· S2c) ({0b}· S3c)

S3c′ = ({0b}· S0c) ({0d}· S1c) ({09}· S2c) ({0c}· S3c)

 

0≤С≤3

 

<== предыдущая лекция | следующая лекция ==>
Лекция №10. Хэш-функция предназначена для сжатия подписываемого сообщения М произвольной длины и возвращает значение фиксированной длины | Лекция №12
Поделиться с друзьями:


Дата добавления: 2014-01-15; Просмотров: 269; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.016 сек.