CRYPTOGRAPHY
Ахисан

Дифференциал шинжилгээ

Оролтын зөрүү нь гаралтын зөрүүд хэрхэн нөлөөлөхийг судлах арга.

  • Ялгаа
  • Магадлал

Юу вэ?

Дифференциал криптоанализ нь хоёр нээлттэй текстийн тодорхой ялгаа (ихэвчлэн XOR ялгаа) шифрийн раундуудаар дамжихдаа гаралтын ялгаанд ямар магадлалтай хүргэдгийг судалдаг. Халдагч нээлттэй текстээ өөрөө сонгож шифрлүүлдэг тул сонгосон нээлттэй текстийн (chosen-plaintext) халдлагад тооцогдоно.

Eli Biham, Adi Shamir нар 1990 онд олон нийтэд нийтэлсэн. Гэвч IBM-ийн баг DES-ийг 1970-аад онд зохиохдоо энэ аргыг мэдэж, S-box-уудыг түүнд тэсвэртэй байхаар сонгосон болохыг Don Coppersmith 1994 онд илчилсэн.

Хэрхэн ажилладаг вэ?

  1. ΔP = P ⊕ P′ тогтмол ялгаатай олон хос нээлттэй текст сонгож шифрлүүлнэ.
  2. S-box бүрийн ялгааны тархалтын хүснэгтээс (DDT) өндөр магадлалтай дамждаг ялгааны зам буюу differential characteristic олно.
  3. Сүүлийн раундын түлхүүрийн хэсгийг таамаг бүрээр тайлж, хүлээгдэж буй ялгаа хэдэн удаа гарахыг тоолно.
  4. Хамгийн олон удаа таарсан таамаг нь зөв түлхүүр байх магадлал өндөр.

Жишээ

Biham, Shamir нар DES-ийн бүрэн 16 раундыг 2⁴⁷ сонгосон нээлттэй текстээр эвдэх онолын халдлагыг үзүүлсэн. Энэ нь brute force-оос хурдан боловч бодит нөхцөлд ийм олон сонгосон текст цуглуулах нь хэцүү.

Хамгаалалт

  • Ялгааны жигд байдал (differential uniformity) багатай S-box ашиглах.
  • Хангалттай олон раунд хийх.
  • AES-ийн wide trail стратеги нь дурын 4 раундын характеристикт 25-аас доошгүй идэвхтэй S-box оролцохыг баталдаг тул ийм халдлагад тэсвэртэй.
Практик лабораторид туршиж үзэхЦезарь, Виженер, XOR, RSA зэрэг шифрийг браузер дээрээ задлаарай.

Бусад аргууд