กลับไปหน้าบทความ

อ่าน 2 นาที

การวิเคราะห์รหัสลับแบบ Mod n

ข้อผิดพลาด CS1: ไม่มีเป็นระยะ/CS1 maint: หลายชื่อ: รายชื่อผู้แต่ง/การโจมตีแบบเข้ารหัส/เลขคณิตแบบโมดูลาร์

ในวิทยาการเข้ารหัสลับการวิเคราะห์การเข้ารหัสแบบ mod nเป็นการโจมตีที่ใช้ได้กับการเข้ารหัสแบบบล็อกและ แบบสตรีม...

การวิเคราะห์รหัสลับแบบ Mod n

ในวิทยาการเข้ารหัสลับการวิเคราะห์การเข้ารหัสแบบ mod nเป็นการโจมตีที่ใช้ได้กับการเข้ารหัสแบบบล็อกและ แบบสตรีม เป็นรูปแบบหนึ่งของการวิเคราะห์การเข้ารหัสแบบแบ่งส่วนที่ใช้ประโยชน์จากความไม่สม่ำเสมอในการทำงาน ของ การเข้ารหัส เหนือ ชั้นสมมูล (ชั้นความสอดคล้อง) แบบโมดูลัสnวิธีนี้ได้รับการเสนอครั้งแรกในปี 1999 โดยJohn Kelsey , Bruce SchneierและDavid Wagnerและนำไปใช้กับ RC5P (รูปแบบหนึ่งของRC5 ) และM6 (ตระกูลการเข้ารหัสแบบบล็อกที่ใช้ใน มาตรฐาน FireWire ) การโจมตีเหล่านี้ใช้คุณสมบัติของการบวกเลขฐานสองและการหมุนบิตแบบโมดูลัสจำนวนเฉพาะแฟร์มาต์

การวิเคราะห์ RC5P เวอร์ชัน Mod 3

สำหรับ RC5P การวิเคราะห์ดำเนินการแบบโมดูลัส 3 พบว่าการดำเนินการในรหัสลับ (การหมุนและการบวก ทั้งสองอย่างทำกับคำ 32 บิต) มีความเอนเอียงเล็กน้อยต่อคลาสความสอดคล้องแบบโมดูลัส 3 เพื่อให้เห็นภาพวิธีการนี้ ลองพิจารณาการหมุนซ้ายด้วยบิตเดียว:

X1={2X,ถ้า X<2312X+1232,ถ้า X231{\displaystyle X\lll 1=\left\{{\begin{matrix}2X,&{\mbox{if }}X<2^{31}\\2X+1-2^{32},&{\mbox{if }}X\geq 2^{31}\end{matrix}}\right.}

แล้วเพราะว่า

2321(ม็อด3),{\displaystyle 2^{32}\equiv 1{\pmod {3}},\,}

ดังนั้นจึงสรุปได้ว่า

X12X(ม็อด3).{\displaystyle X\lll 1\equiv 2X{\pmod {3}}.}

ดังนั้น การหมุนซ้ายด้วยบิตเดียวจึงมีคำอธิบายง่ายๆ แบบโมดูลัส 3 การวิเคราะห์การดำเนินการอื่นๆ (การหมุนที่ขึ้นอยู่กับข้อมูลและการบวกแบบโมดูลัส) เผยให้เห็นความเอนเอียงที่คล้ายคลึงกันและน่าสังเกต แม้ว่าจะมีปัญหาทางทฤษฎีบางประการในการวิเคราะห์การดำเนินการร่วมกัน แต่ก็สามารถตรวจจับความเอนเอียงได้จากการทดลองสำหรับรหัสทั้งหมด ใน (Kelsey et al., 1999) ได้มีการทดลองถึงเจ็ดรอบ และจากนั้นพวกเขาคาดการณ์ว่าสามารถแยกแยะ RC5P ได้มากถึง 19 หรือ 20 รอบจากแบบสุ่มโดยใช้การโจมตีนี้ นอกจากนี้ยังมีวิธีการที่สอดคล้องกันสำหรับการกู้คืนกุญแจ ลับ ด้วย

สำหรับการโจมตี M6 นั้น มีการโจมตีแบบ mod 5 และ mod 257 ซึ่งมีประสิทธิภาพยิ่งกว่า

ดึงข้อมูลมาจาก " https://en.wikipedia.org/w/index.php?title=Mod_n_cryptanalysis&oldid=1263968244 "

สรุปเนื้อหา

ข้อมูลสำคัญจากบทความ

ข้อมูลสำคัญเกี่ยวกับ การวิเคราะห์รหัสลับแบบ Mod n

ในวิทยาการเข้ารหัสลับการวิเคราะห์การเข้ารหัสแบบ mod nเป็นการโจมตีที่ใช้ได้กับการเข้ารหัสแบบบล็อกและ แบบสตรีม...

การวิเคราะห์ RC5P เวอร์ชัน Mod 3

สำหรับ RC5P การวิเคราะห์ดำเนินการแบบโมดูลัส 3 พบว่าการดำเนินการในรหัสลับ (การหมุนและการบวก ทั้งสองอย่างทำกับคำ 32 บิต) มีความเอนเอียงเล็กน้อยต่อคลาสความสอดคล้องแบบโมดูลัส 3 เพื่อให้เห็นภาพวิธีการนี้ ลองพิจารณาการหมุนซ้ายด้วยบิตเดียว: