WikiDer > KN-Cipher
Общий | |
---|---|
Дизайнеров | Кайса Нюберг и Ларс Кнудсен |
Впервые опубликовано | 1995 |
Деталь шифра | |
Ключевые размеры | 198 бит |
Размеры блоков | 64 бит |
Структура | Сеть Фейстеля |
Раундов | 6 |
Лучшая публика криптоанализ | |
Якобсена и Кнудсена дифференциальный криптоанализ высшего порядка ломает KN-Cipher только с 512 выбранными открытыми текстами и 241 время работы, или с 32 выбранными открытыми текстами и 270 Продолжительность.[1] |
В криптография, KN-Cipher это блочный шифр сделано Кайса Нюберг и Ларс Кнудсен в 1995 году. Один из первых шифров, предназначенных для доказуемо безопасный против обычных дифференциальный криптоанализ, KN-Cipher позже был взломан с использованием дифференциальный криптоанализ высшего порядка.
Представлен как «прототип ... совместимый с DES", алгоритм имеет 64-битный размер блока и 6-раундовый Сеть Фейстеля структура. Функция округления основана на куб операция в конечное поле GF (233).
Дизайнеры не указали никаких ключевой график для шифра; они заявляют: «Все ключи должны быть независимыми, поэтому нам нужно не менее 198 битов ключа».[2]
Криптоанализ
Якобсена и Кнудсена дифференциальный криптоанализ высшего порядка ломает KN-Cipher только с 512 выбранными открытыми текстами и 241 время работы, или с 32 выбранными открытыми текстами и 270 Продолжительность.[1]
Рекомендации
- ^ а б Т. Якобсен, Л. Кнудсен (январь 1997 г.). Атака интерполяции на блочные шифры (PDF / PostScript). 4-й Международный семинар по Быстрое программное шифрование (FSE '97). Хайфа: Springer-Verlag. стр. 28–40. Получено 23 января 2007.
- ^ К. Нюберг, Л. Кнудсен (1995). «Доказуемая безопасность от дифференциальной атаки» (PDF/PostScript). Журнал криптологии. 8 (1): 27–37. Дои:10.1007 / bf00204800. ISSN 0933-2790. Получено 23 января 2007.