Share to: share facebook share twitter share wa share telegram print page

Skipjack

Skipjack
Создатель Агентство национальной безопасности (США)
Создан 1980-е
Опубликован 1998 г. (рассекречен)
Размер ключа 80 бит
Размер блока 64 бит
Число раундов 32
Тип Сеть Фейстеля

Skipjack — блочный шифр, разработанный Агентством национальной безопасности США в рамках проекта Capstone[англ.]. После разработки сведения о шифре были засекречены. Изначально он предназначался для использования в чипе Clipper для защиты аудиоинформации, передаваемой по сетям правительственной телефонной связи, а также по сетям мобильной и беспроводной связи. Позже алгоритм был рассекречен[1].

История

Skipjack являлся одной из инициатив, предложенных в рамках проекта Capstone[англ.]. Руководили проектом Агентство национальной безопасности (АНБ) и Национальный институт стандартов и технологий (НИСТ), финансируемые правительством США. Официальная дата начала инициативы — 1993 год. Алгоритм шифрования был разработан в 1980 году, а первая его реализация была получена в 1987 году. Шифр был предназначен для использования в чипе Clipper, встраиваемом в защищаемое оборудование. При этом Skipjack использовался только для шифрования сообщений, а депонирование ключа[2] для возможности последующего использования уполномоченными органами — наиболее обсуждаемый аспект использования шифра — достигалось за счёт отдельного механизма, называемого Law Enforcement Access Field[1].

Изначально проект был засекречен и по этой причине подвергся огромной критике. Для повышения общественного доверия и оценки алгоритма были призваны несколько академических исследователей. По причине отсутствия времени для самостоятельного тщательного исследования эксперты сконцентрировались на изучении представленного АНБ описания процесса разработки и оценки алгоритма. В дополнение к этому они, в течение месяца, провели ряд небольших тестов. В предварительном отчете об их работе (окончательного отчета так и не последовало) указаны три заключения[3]:

  1. Принимая во внимание, что стоимость вычислительных мощностей уменьшается вдвое каждые 18 месяцев, лишь через 36 лет стоимость взлома Skipjack полным перебором сравняется со стоимостью взлома DES сегодня.
  2. Риск взлома шифра с помощью более быстрых способов, включая дифференциальный криптоанализ, незначителен. Алгоритм не имеет слабых ключей[англ.] и свойства комплементарности[К 1].
  3. Устойчивость Skipjack к криптоанализу не зависит от секретности самого алгоритма.

Шифр был опубликован в открытый доступ 24 июня 1998 года. В августе 2016 года НИСТ принял новые принципы использования криптографических стандартов, в которых отозвал сертификацию алгоритма Skipjack для правительственных целей[5].

Описание

Skipjack использует 80-битный ключ для шифрования/дешифрования 64-битных блоков данных. Это несбалансированная сеть Фейстеля с 32 раундами[6].

Шифрование

Раунды алгоритма Skipjack

Текст разбивается на 4 слова по 2 байта каждое. Начальные данные есть слова, для которых , где  — порядковый номер раунда. Сначала совершается 8 раундов по правилу А, затем — по правилу Б. Это повторяется дважды, что, в итоге, дает 32 раунда.

Здесь и далее операция есть бинарная операция побитового (поразрядного к числам и ) сложения по модулю 2.

После завершения алгоритма шифротекстом будут являться слова .

Дешифрование

Начальные данные есть слова, для которых . Сначала совершается 8 раундов по правилу Б, затем — по правилу А. Повторяется дважды.

После завершения алгоритма открытым текстом будут являться слова .

Блок перестановок G

Схематическое представление блока перестановок G в шифре Skipjack

Блок перестановок[англ.] действует на 16-битное число и представляет собой четырёхуровневую сеть Фейстеля. Функция , действующая на число размером в 8 бит, есть блок подстановок, который в спецификации алгоритма называется -таблицей. Математически действие блока можно описать так:

-таблица
x0 x1 x2 x3 x4 x5 x6 x7 x8 x9 xA xB xC xD xE xF
0x a3 d7 09 83 f8 48 f6 f4 b3 21 15 78 99 b1 af f9
1x e7 2d 4d 8a ce 4c ca 2e 52 95 d9 1e 4e 38 44 28
2x 0a df 02 a0 17 f1 60 68 12 b7 7a c3 e9 fa 3d 53
3x 96 84 6b ba f2 63 9a 19 7c ae e5 f5 f7 16 6a a2
4x 39 b6 7b 0f c1 93 81 1b ee b4 1a ea d0 91 2f b8
5x 55 b9 da 85 3f 41 bf e0 5a 58 80 5f 66 0b d8 90
6x 35 d5 c0 a7 33 06 65 69 45 00 94 56 6d 98 9b 76
7x 97 fc b2 c2 b0 fe db 20 e1 eb d6 e4 dd 47 4a 1d
8x 42 ed 9e 6e 49 3c cd 43 27 d2 07 d4 de c7 67 18
9x 89 cb 30 1f 8d c6 8f aa c8 74 dc c9 5d 5c 31 a4
Ax 70 88 61 2c 9f 0d 2b 87 50 82 54 64 26 7d 03 40
Bx 34 4b 1c 73 d1 c4 fd 3b cc fb 7f ab e6 3e 5b a5
Cx ad 04 23 9c 14 51 22 f0 29 79 71 7e ff 8c 0e e2
Dx 0c ef bc 72 75 6f 37 a1 ec d3 8e 62 8b 86 10 e8
Ex 08 77 11 be 92 4f 24 c5 32 36 9d cf f3 a6 bb ac
Fx 5e 6c a9 13 57 25 b5 e3 bd a8 3a 01 05 59 2a 46

Криптоанализ

Эли Бихам и Ади Шамир произвели криптографическую атаку против 16 из 32 раундов в течение одного дня после рассекречивания алгоритма. Вместе с Алексом Бирюковым они, используя невозможный дифференциальный криптоанализ[англ.], всего в течение нескольких месяцев раскрыли 31 из 32 его раундов[7]. Позже были опубликованы статьи атакующие 28 раундов шифра с использованием усеченных дифференциалов[англ.][8].

В 2002 году Рафаэлем Фаном была опубликована статья, анализирующая возможные атаки на полные 32 раунда[9]. Позднее, в 2009 году, в статье, соавтором которой тоже являлся Фан, указано, что на тот момент не существовало атаки на полный алгоритм шифра Skipjack[10].

Комментарии

  1. Существует свойство комплементарности ключей: если , то , где:  — зашифровывание алгоритмом DES блока открытого текста ,  — полученный шифротекст, побитовое дополнение к .[4]

Примечания

  1. 1 2 Стенограмма пресс-релиза в Белом Доме по проекту Capstone (англ.). Пресс-служба Белого Дома[англ.] (1993). Дата обращения: 29 ноября 2016. Архивировано из оригинала 7 августа 2011 года.
  2. Депонирование ключей (key escrow). Словарь терминов по информационной безопасности. www.glossary.ib-bank.ru. Дата обращения: 16 ноября 2016. Архивировано 16 ноября 2016 года.
  3. E.F. Brickell; D.E. Denning[англ.], S.T. Kent, D.P. Maher[англ.], W. Tuchman.: Skipjack review. Interim report. (англ.) (1993). Архивировано из оригинала 8 июня 2011 года.
  4. Панасенко С. П. Алгоритмы шифрования. Специальный справочникСПб.: BHV-СПб, 2009. — С. 170. — 576 с. — ISBN 978-5-9775-0319-8
  5. Guideline for using cryptographic standards in the Federal Government: Cryptographic mechanisms (англ.). НИСТ (2016). Дата обращения: 29 ноября 2016. Архивировано 23 ноября 2016 года.
  6. Skipjack and KEA algorithm specifications (англ.). НИСТ (1998). Дата обращения: 29 ноября 2016. Архивировано из оригинала 21 октября 2011 года.
  7. Biham E., Biryukov A., Shamir A. Cryptanalysis of Skipjack Reduced to 31 Rounds Using Impossible Differentials (англ.) // Advances in Cryptology — EUROCRYPT ’99: International Conference on the Theory and Application of Cryptographic Techniques Prague, Czech Republic, May 2–6, 1999 Proceedings / J. Stern — Berlin, Heidelberg: Springer Science+Business Media, 1999. — P. 12—23. — ISBN 978-3-540-65889-4doi:10.1007/3-540-48910-X_2
  8. Knudsen L. R., Robshaw M., Wagner D. A. Truncated Differentials and Skipjack (англ.) // Advances in Cryptology — CRYPTO’ 99: 19th Annual International Cryptology Conference Santa Barbara, California, USA, August 15–19, 1999 Proceedings / M. WienerSpringer Berlin Heidelberg, 1999. — P. 165—180. — ISBN 978-3-540-66347-8doi:10.1007/3-540-48405-1_11
  9. Chung-Wei Phan R. Cryptanalysis of full Skipjack block cipher (англ.) // Electronics LettersIEEE, 2002. — Vol. 38, Iss. 2. — P. 69—71. — ISSN 0013-5194; 1350-911Xdoi:10.1049/EL:20020051
  10. «an attack on the full 32-round Skipjack remains elusive until now» — Kim J., Raphael C.-W. Phan Advanced Differential-Style Cryptanalysis of the NSA's Skipjack Block Cipher (англ.) // Cryptologia — United States of America: Taylor & Francis, 2009. — Vol. 33. — P. 246—270. — ISSN 0161-1194; 1558-1586doi:10.1080/01611190802653228

Ссылки

  • Шнайер Б. Глава 13. Другие блочные шифры // Прикладная криптография. Протоколы, алгоритмы, исходные тексты на языке Си = Applied Cryptography. Protocols, Algorithms and Source Code in C. — М.: Триумф, 2002. — 816 с. — 3000 экз. — ISBN 5-89392-055-4.
  • Эли Бихам; Алекс Бирюков, Ади Шамир, E. Richardson, O. Dunkelman.: Initial observations on Skipjack (англ.) (1998). Дата обращения: 29 ноября 2016.
  • Брюс Шнайер. Declassifying Skipjack (англ.). Crypto-Gram Newsletter (1998). Дата обращения: 29 ноября 2016.

Read other articles:

У Вікіпедії є статті про інші значення цього терміна: Люм'єр. Театр Кіно «Люм'єр» На честь Брати Люм'єр 48°55′14″ пн. ш. 24°42′37″ сх. д. / 48.92061100002777607° пн. ш. 24.71041800002777933° сх. д. / 48.92061100002777607; 24.71041800002777933Координати: 48°55′14″ пн. ш. 24°42′37″ сх....

 

Darius Rochebin Darius Rochebin en 2013. Nom de naissance Darius Noël Khoshbin Naissance 25 décembre 1966 (56 ans)Genève Nationalité Suisse Profession Journaliste Distinctions honorifiques Chevalier de l'ordre des Arts et des Lettres Médias actuels Pays Suisse (RTS) France (LCI) Média Télévision Fonction principale Présentateur du journal télévisé du 19h30 sur la RTS (1998-2020) Présentateur du 20h00 avec Darius Rochebin sur LCI (depuis 2020) Coprésentateur du 22h00 avec Da...

 

De Atlas is een Amerikaanse intercontinentale ballistische raket[1] die al snel voor ruimtevaartdoeleinden werd aangepast. Vanaf de jaren 1960 werd het een belangrijke draagraket voor de Verenigde Staten. Hij werd in de jaren vijftig in opdracht van de Amerikaanse luchtmacht ontworpen door Karel Bossart, een geëmigreerde Belg. De raket had de codenaam SM-65 en kwam voort uit de programma’s X-11 (Atlas A of SM-65A) en X-12 (Atlas B of SM-65B). De eerste Atlas werd op 11 juni 1957 va...

تحتاج هذه المقالة إلى الاستشهاد بمصادر إضافية لتحسين وثوقيتها. فضلاً ساهم في تطوير هذه المقالة بإضافة استشهادات من مصادر موثوقة. من الممكن التشكيك بالمعلومات غير المنسوبة إلى مصدر وإزالتها. (يناير 2019) كريستيان كراوس (بالألمانية: Christian Jacob Kraus)‏    معلومات شخصية الميلاد ...

 

Ivan Kardinal Dias, im Dezember 2005 Kardinalswappen Ivan Cornelius Kardinal Dias (* 14. April 1936 in Bombay, Indien; † 19. Juni 2017 in Rom[1]) war ein indischer Geistlicher und Kurienkardinal der römisch-katholischen Kirche. Inhaltsverzeichnis 1 Leben 2 Mitgliedschaften in der römischen Kurie 3 Weblinks 4 Einzelnachweise Leben Ivan Dias studierte in Bombay und Rom die Fächer Katholische Theologie und Philosophie, promovierte an der Lateranuniversität in Kanonischem Recht und ...

 

بونتسهو مولوي معلومات شخصية الميلاد 28 نوفمبر 1981 (العمر 42 سنة)غابورون  الطول 1.68 م (5 قدم 6 بوصة) مركز اللعب مهاجم الجنسية بوتسوانا  المسيرة الاحترافية1 سنوات فريق م. (هـ.) 2004–2007 نادي نوتوان [الإنجليزية]‏ 45(13) (13) 2007– موتشودي سنتر تشيفز 88(11) (31) 2009–2010 → Bay United F.C. [

This article includes a list of references, related reading, or external links, but its sources remain unclear because it lacks inline citations. Please help to improve this article by introducing more precise citations. (January 2013) (Learn how and when to remove this template message) Josip KrižajNickname(s)Pepi Nom de guerre: José Antonio GaliassoBorn(1911-03-13)13 March 1911Kopriva, Austria-Hungary, now SloveniaDied8 October 1948(1948-10-08) (aged 37)Snežnik Plateau, Yugoslavia, ...

 

Free school in Burnley, LancashireBurnley High SchoolAddressByron StreetBurnley, Lancashire, BB12 6NXCoordinates53°47′42″N 2°17′38″W / 53.795°N 2.294°W / 53.795; -2.294InformationTypeFree schoolEstablished2014TrustEducation Partnership TrustDepartment for Education URN141028 TablesOfstedReportsChair of GovernorsPete BakerHeadteacherEmma StarkeyGenderMixedAge11 to 16Websitehttp://burnleyhigh.com/ Burnley High School is a mixed secondary free school locat...

 

Union of Soviet Socialist Republics United Nations membershipMembershipFormer full memberDatesOctober 24, 1945 (1945-10-24) – December 24, 1991 (1991-12-24)UNSC seatPermanentPermanent Representative Andrei Gromyko(1946–48) Yakov Malik(1948–52) Valerian Zorin(1952–53) Andrey Vyshinsky(1953–54) Arkady Sobolev(1955–60) Valerian Zorin(1960–63) Nikolai Fedorenko(1963–68) Yakov Malik(1968–76) Oleg Troyanovsky(1976–86) Yuri Dubinin(1986) Alexande...

Surgical procedure PreputioplastyPhimotic foreskin retracted from glans with stenosis creating a waistSpecialtyurology[edit on Wikidata] Preputioplasty or prepuce plasty, also known as limited dorsal slit with transverse closure, is a plastic surgical operation on the prepuce or foreskin of the penis,[1] to widen a narrow non-retractile foreskin which cannot comfortably be drawn back off the head of the penis in erection because of a constriction (stenosis) which has not expanded ...

 

Філосо́фія нау́ки — розділ філософії, який вивчає поняття, границі і методологію науки. Разом з тим, існують більш спеціальні розділи філософії, наприклад: філософія математики, філософія біології, філософія фізики тощо. Як напрямок філософія науки представлена ориг�...

 

1942-1945 Red Army formation 26th Tank Corps (Apr – 8 Dec, 1942)1st Guards Tank Corps (8 Dec 1942 – 12 Jul 1945)1st Guards Tank Division (12 Jul 1945 – Feb 1947)Active1942–1947Country Soviet UnionBranchSoviet ArmyTypeArmoredGarrison/HQNeuruppin (1945–1947)EngagementsWorld War II Battle of Stalingrad Third Battle of Kharkov Operation Kutuzov Operation Bagration East Prussian Offensive East Pomeranian Offensive Berlin Offensive Decorations  Order of Lenin  Order of the ...

This article relies largely or entirely on a single source. Relevant discussion may be found on the talk page. Please help improve this article by introducing citations to additional sources.Find sources: Aora mythology – news · newspapers · books · scholar · JSTOR (January 2021) Greek deitiesseries Primordial deities Titans and Olympians Water deities Chthonic deities Personified concepts Nymphs Alseid Anthousai Auloniad Aurae Crinaeae Daphnaie D...

 

Ini adalah nama Mandailing, marganya adalah Lubis. Imron LubisWakil Bupati Mandailing Natal ke-3Masa jabatan11 Februari 2015 – 30 Juni 2016PresidenJoko WidodoGubernurGatot Pujo NugrohoTengku Erry NuradiPendahuluDahlan Hasan NasutionPenggantiJafar Sukhairi Nasution Informasi pribadiLahir10 Maret 1960 (umur 63)Huta Siantar, Panyabungan, Mandailing Natal, Sumatera UtaraPartai politik  HanuraSuami/istriWirdaningsihAnak2Alma materUniversitas Graha NusantaraUniversitas...

 

Germán Gutiérrez De PiñeresDatos personalesNacimiento Bogotá, Colombia7 de marzo de 1957 (66 años)Nacionalidad(es) Colombiano ColombianoAltura 1,80 metrosCarrera como entrenadorDeporte FútbolDebut como entrenador 1993(Fiorentina de Caqueta)Carrera como jugadorPosición Defensa centralDebut como jugador 1978(Millonarios)Retirada deportiva 1990(Millonarios) [editar datos en Wikidata] Germán Gutiérrez De Piñeres (Bogotá, 7 de marzo de 1957) exfutbolista y director t...

Skyscraper complex in Manhattan, New York United States historic placeRockefeller CenterU.S. National Register of Historic PlacesU.S. National Historic LandmarkNew York City Landmark No. 1446 View from the northeast of 30 Rockefeller Plaza at the heart of the complexLocationManhattan, New York City, New YorkCoordinates40°45′31″N 73°58′45″W / 40.75861°N 73.97917°W / 40.75861; -73.97917Area22 acres (8.9 ha)Built1930–1939ArchitectRaymond Hood&...

 

Expansion card that provides input and output of audio signals This article includes a list of general references, but it lacks sufficient corresponding inline citations. Please help to improve this article by introducing more precise citations. (June 2011) (Learn how and when to remove this template message) Audio interfaceA Sound Blaster Live! Value card, a typical (circa 2000) PCI sound cardConnects to via one of: PCI ISA USB IEEE 1394 IBM PC Parallel Port PCI-E MCA (rare) PCMCIA...

 

Emperor of Eastern Wei Emperor Xiaojing of Eastern Wei東魏孝靜帝Emperor of Eastern WeiReign534–550RegentGao Huan (534–547)Gao Cheng (547–549)Gao Yang (549–550)Born524Died552 (aged 27–28)SpouseEmpress GaoNamesFamily name: Yuán (元)Given name: Shànjiàn (善見)Era dates Tiān píng (天平) 534–537 Yuán xiàng (元象) 538–539 Xīng hé (興和) 539–542 Wǔ dìng (武定) 543–550 Posthumous nameEmperor Xiàojìng (孝靜皇帝, lit. filial and meek)FatherYua...

This article uses bare URLs, which are uninformative and vulnerable to link rot. Please consider converting them to full citations to ensure the article remains verifiable and maintains a consistent citation style. Several templates and tools are available to assist in formatting, such as reFill (documentation) and Citation bot (documentation). (August 2022) (Learn how and when to remove this template message) This article is an orphan, as no other articles link to it. Please introduce links ...

 

مجمع ليون الأول تعديل مصدري - تعديل   مجمع ليون الأول (1245) يعتبر المجمع المسكوني الثالث عشر في الكنيسة الكاثوليكية، ترأسه البابا إينوسنت الرابع، بعد خلافه مع الإمبراطور فريدريك الثاني.[1][2][3] حضر المجمع 250 أسقف، فضلاً عن رؤساء الأديرة وسفراء الملوك والأمراء. أ�...

 
Kembali kehalaman sebelumnya