Введение в современную криптографию


DES: Увеличение длины ключа блочного шифра



Pdf көрінісі
бет178/249
Дата14.06.2023
өлшемі6.4 Mb.
#475029
1   ...   174   175   176   177   178   179   180   181   ...   249
Криптография Катц

6.2.4 DES: Увеличение длины ключа блочного шифра
Главная слабость DES - короткий ключ. Таким образом, имеет смысл попро-
бовать разработать блочный шифр с более длинным ключом, используя DES в 
качестве структурного элемента. Некоторые методы выполнения этой задачи 
обсуждаются в данном разделе. Хотя в процессе обсуждения мы часто ссылаем-
ся на DES (Data Encryption Standard - Стандарт шифрования данных), который 
является наиболее известным блочным шифром, к которому были применены 
эти методы, все, что мы говорим здесь, относится к любому блочному шифру.
Внутренние модификации в зависимости от конструкций «черного 
ящика». Имеется два метода, один из которых можно было бы принять для по-
строения другого шифра на основе DES. Первый метод состоит в том, чтобы ка-
ким-либо образом изменить внутреннюю структуру DES при увеличении дли-
ны ключа. Например, можно было оставить нетронутой раундовую функцию 
и просто использовать 128-битный мастер-ключ с другим ключевым заданием 
(по-прежнему выбрав вспомогательный 48-битный ключ в каждом раунде. Или 
можно изменить сами S-блоки и использовать вспомогательный ключ больше
_________________________________________________________________________
5 Поэтому изменение внутреннего содержания блочного шифра не рекомендуется.


242
го размера в каждом раунде. Недостаток таких методов заключается в том, что 
при модификации DES, даже минимальным образом, теряется достоверность в 
силу того, что он остается устойчивым к атакам в течение стольких лет. Крипто-
графические конструкции очень чувствительны, и даже небольшие, на вид, не-
значительные изменения могут сделать конструкцию полностью небезопасной.
Альтернативный метод, который не затрагивает указанной выше проблемы за-
ключается в том, чтобы использовать DES в качестве черного ящика и совсем не 
затрагивать внутреннюю структуру. При таком методе DES мы рассматриваем в 
качестве «совершенного» блочного фильтра с 56-битным ключом и конструиру-
ем новый блочный шифр, который только использует исходный немодифициро-
ванный DES. Поскольку сам по себе DES не затрагивается, то это гораздо более 
разумный метод и это - тот метод, который будет рассматриваться здесь.


Достарыңызбен бөлісу:
1   ...   174   175   176   177   178   179   180   181   ...   249




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет