WikiDer > Схема Лая – Мэсси
Эта статья может быть слишком техническим для большинства читателей, чтобы понять. Пожалуйста помогите улучшить это к сделать понятным для неспециалистов, не снимая технических деталей. (Октябрь 2013) (Узнайте, как и когда удалить этот шаблон сообщения) |
В Схема Лая – Мэсси криптографическая структура, используемая при разработке блочные шифры.[1][2] Он используется в ИДЕЯ и ИДЕЯ NXT.
Детали конструкции
Позволять - круглая функция, и полукруглая функция, и пусть быть подключами для раундов соответственно.
Тогда основная операция выглядит следующим образом:
Разделите блок открытого текста на две равные части, (, ).
Для каждого раунда , вычислить
куда , и .
Тогда зашифрованный текст .
Расшифровка зашифрованного текста достигается путем вычисления для
куда , и .
потом это снова открытый текст.
Схема Лая – Мэсси предлагает свойства безопасности, аналогичные свойствам схемы Структура Фейстеля. Он также разделяет свое преимущество перед сеть замещения-перестановки что круглая функция не обязательно должно быть обратимым.
Функция полукруга требуется для предотвращения тривиальной атаки различения (). Обычно применяется ортоморфизм с левой стороны, то есть
где оба и находятся перестановки (в математическом смысле, то есть биекция, а не поле перестановки). Поскольку у битовых блоков (групп размера ) вместо них используются «почти ортоморфизмы».
может зависеть от ключа. В противном случае последнее приложение можно пропустить, поскольку обратное ему все равно известно. Последнее приложение обычно называют "круглым". "для шифра, который иначе раундов.
Литература
- X. Lai. О конструкции и безопасности блочных шифров. Серия ETH по обработке информации, т. 1, Хартунг-Горре, Констанц, 1992
- X. Lai, J. L. Massey. Предложение по новому стандарту блочного шифрования. Достижения в криптологии EUROCRYPT'90, Орхус, Дания, LNCS 473, стр. 389–404, Springer, 1991 г.
- Серж Воденэ: Классическое введение в криптографию, п. 33
Рекомендации
- ^ Аарам Юн, Дже Хонг Пак, Джуён Ли: Схема Лая-Месси и квазифейстелевские сети. IACR Криптология.
- ^ Серж Воденэ: О схеме Лай-Месси. ASIACRYPT'99.