WikiDer > Спектр-H64

Spectr-H64
Спектр-H64
Общий
ДизайнеровН.Д. Гутс, А.А. Молдовян, Н.А.Молдовян
Впервые опубликовано2001
ПреемникиЦИКС-1
Деталь шифра
Ключевые размеры256 бит
Размеры блоков64 бит
СтруктураФейстель-подобная сеть
Раундов12
Лучшая публика криптоанализ
Скользящая атака используя 217 выбранные открытые тексты

В криптография, Спектр-H64 это блочный шифр спроектирован в 2001 г. Н. Д. Гутсом, А. А. Молдовян и Н. А. Молдовян. Он сильно зависит от перестановка отдельных битов, поэтому он гораздо лучше подходит для аппаратной реализации, чем программной.

Алгоритм имеет размер блока 64 бит и размер ключа 256 бит. Он использует структуру из 12 раундов, в которой половина блока определяет преобразование другой половины в каждом раунде, аналогично Шифр Фейстеля или же RC5. Этот же базовый дизайн был повторен в его преемнике, ЦИКС-1.

Криптоанализ

Анализ Spectr-H64 был представлен в 2002 году Сельчуком Кавутом и Мелеком Д Юселем из Ближневосточного технического университета, демонстрируя метод использования дифференциальная атака для получения половины ключевых битов при использовании одного раунда. Используя этот метод, они затем представили скользящая атака это требует 217 выбранные открытые тексты для возврата всех битов ключа на полных 12 раундах.

Рекомендации

  • Сельчук Кавут и Мелек Д. Юсель (2002). Slide Attack на Spectr-H64 (PDF). 3-я Международная конференция по криптологии в Индии (Индокрипт 2002). Springer. Дои:10.1007/3-540-36231-2_4. ISBN 9783540002635.

дальнейшее чтение