Hierocrypt-L1

Az oldal jelenlegi verzióját még nem ellenőrizték tapasztalt közreműködők, és jelentősen eltérhet a 2016. május 19-én felülvizsgált verziótól ; az ellenőrzések 3 szerkesztést igényelnek .
Hierocrypt-L1
Teremtő Toshiba
Létrehozva 2000_ _
közzétett 2000_ _
Kulcsméret 128 bites
Blokkméret 64 bites
A körök száma 6.5
Típusú SP hálózat

A Hierocrypt-L1 egy szimmetrikus blokk-kriptagoritmus, amelyet a Toshiba hozott létre 2000-ben (a szerzők Kenji Okuma, Fumihiko Sano, Hirofumi Muratani, Masahiko Motoyama és Shinichi Kawamura). A rejtjel a NESSIE verseny résztvevője volt, de nem szerepelt az ajánlottak között. Az algoritmus egyike volt a CRYPTREC által 2003-ban japán közintézményekben való használatra javasolt algoritmusoknak, de 2013-ban átkerült az ajánlott rejtjelek "jelöltek" listájára. [egy]

A Hierocrypt-L1 titkosítás a Hierocrypt-3 algoritmus elődje , 64 bites "örökölt" blokkmérettel és 128 bites kulcshosszal rendelkezik. A Hierocrypt-L1 köreinek száma 6,5.

Az algoritmus egy permutáció-permutáció hálózat struktúrája. Minden kör az XS-BOX nevű transzformáció párhuzamos alkalmazása, amelyet egy lineáris diffúziós művelet követ. A végső félrand a diffúziót egy egyszerű fehérítéssel helyettesíti (kulcsanyag felhelyezése). A mindkét algoritmus által használt XS-BOX egy permutáció-permutációs hálózat, amely egy modulo 2 összeadási műveletből áll egy alkulccsal, egy keresőtábla lekérdezésből (S-BOX), egy lineáris diffúzióból, egy alkulcs másodlagos hozzáadásából és egy másodlagos keresőtáblából. lekérdezés. A diffúziós művelet két MDS mátrixot használ, itt egy egyszerű 8x8 bites helyettesítő táblázatot használunk. A kulcsütemezés néhány, a szerzők által kiválasztott kis egész szám állandó négyzetgyökének bináris kiterjesztését használja.

A rejtjel felépítése szinte teljesen megegyezik az újabb kiadáséval, azonban a felére kisebb blokkméret miatt egyfajta könnyed változata ennek.

A kulcskiterjesztési eljárás meglehetősen bonyolult a legtöbb más algoritmushoz képest. Két lépésből áll: közbenső kulcsok generálása a titkos kulcs alapján és kiterjesztett kulcs generálása a közbenső kulcsok alapján.

Biztonság

A rejtjel teljes kiadásának elemzéséről nincs információ, de a Hierocrypt kulcsütemezésében, a főkulcs és az alkulcsok közötti lineáris függőségekben találtak néhány sebezhetőséget. Információk vannak a Hierocrypt egyszerűsített verzióinak sikeres integrált kriptoanalíziséről is, kevés körrel. A nyers erőnél hatékonyabb támadásokat 3,5 rejtjelezés során találtak.

Linkek

  1. Az e-kormányzati ajánlott titkosítások specifikációi . CRYPTREC. Letöltve: 2013. november 26. Az eredetiből archiválva : 2012. szeptember 3..