Интернет магазин китайских планшетных компьютеров



Компьютеры - Поточный шифр - Проектирование поточных шифров

22 января 2011


Оглавление:
1. Поточный шифр
2. Режим гаммирования для поточных шифров
3. Классификация поточных шифров
4. Поточные шифры на регистрах сдвига с линейной обратной связью
5. Потоковые шифры основанные на РСЛОС. Усложнение
6. Основные отличия поточных шифров от блочных
7. Проектирование поточных шифров
8. Криптоанализ. Атаки на поточные шифры



Согласно Райнеру Рюппелю можно выделить четыре основных подхода к проектированию поточных шифров:

  • Системно-теоретический подход основан на создании для криптоаналитика сложной, ранее неисследованной проблемы.
  • Сложностно-теоретический подход основан на сложной, но известной проблеме.
  • Информационно-технический подход основан на попытке утаить открытый текст от криптоаналитика – вне зависимости от того сколько времени потрачено на дешифрование, криптоаналитик не найдёт однозначного решения.
  • Рандомизированный подход основан на создании объёмной задачи; криптограф тем самым пытается сделать решение задачи расшифрования физически невозможной. Например, криптограф может зашифровать некоторую статью, а ключом будут указания на то, какие части статьи были использованы при шифровании. Криптоаналитику придётся перебирать все случайные комбинации частей статьи, прежде чем ему повезёт, и он определит ключ.

Теоретические критерии Райнера Рюппеля для проектирования поточных систем:

  • длинные периоды выходных последовательностей;
  • большая линейная сложность;
  • диффузия – рассеивание избыточности в подструктурах, «размазывание» статистики по всему тексту;
  • каждый бит потока ключей должен быть сложным преобразованием большинства битов ключа;
  • критерий нелинейности для логических функций.

До сих пор не доказано, что эти критерии необходимы или достаточны для безопасности поточной системы шифрования. Стоит также заметить, что, если криптоаналитик обладает неограниченными временем и вычислительной мощностью, то единственным реализуемым потоковым шифром, защищённым от такого противника является одноразовый блокнот.



Просмотров: 14545


<<< Поросячья латынь
Простая литорея >>>