Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Блок шифрі
Block cipher
Криптографияда MISTY1 (немесе MISTY 1) – 1995 жылы Мицуру Мацуи және басқалар Mitsubishi Electric үшін жасаған блок шифрі. MISTY1 – Еуропалық NESSIE жобасының таңдалған алгоритмдерінің бірі, және 2003 жылы CRYPTREC Жапония үкіметінің пайдалануы үшін ұсынған криптографиялық техникалардың бірі болды; алайда, 2013 жылы CRYPTREC қайта қарауында "үміткер" санатына енді. Бірақ, 2015 жылы Ёсукэ Тодо интегралды криптоанализді қолданып, оны сәтті бұзды; бұл шабуылды сол жылы Ахия Бар Он жетілдірді. MISTY1 патенттермен қорғалған, бірақ алгоритм RFC 2994 академиялық (коммерциялық емес) қолдану үшін тегін қолжетімді, сондай-ақ Хиронобу Сузукидің GPL лицензиясымен жасаған нұсқасы бар (мысалы, Scramdisk қолданылады).
In cryptography, MISTY1 (or MISTY 1) is a block cipher designed in 1995 by Mitsuru Matsui and others for Mitsubishi Electric. MISTY1 is one of the selected algorithms in the European NESSIE project, and has been among the cryptographic techniques recommended for Japanese government use by CRYPTREC in 2003; however, it was dropped to "candidate" by CRYPTREC revision in 2013. However, it was successfully broken in 2015 by Yosuke Todo using integral cryptanalysis; this attack was improved in the same year by Achiya Bar On. MISTY1 is covered by patents, although the algorithm is freely available for academic (non profit) use in RFC 2994, and there's a GPLed implementation by Hironobu Suzuki (used by, e. g. Scramdisk).
Қауіпсіздік
MISTY1 – айналмалар саны өзгеріп отыратын (4-тің есесінен кез келген сан), бірақ 8 айналым ұсынылады. Шифр 64 биттік блоктармен жұмыс істейді және 128 биттік кілтті пайдаланады. MISTY1 инновациялық рекурсивті құрылымға ие; оның айналымдық функциясы өзі 3 айналымдық Фейстель желісін қолданады. MISTY1 сызықтық және дифференциалдық криптоанализге қарсы қауіпсіздігі дәлелденгенін мәлімдейді.
MISTY1 is a Feistel network with a variable number of rounds (any multiple of 4), though 8 are recommended. The cipher operates on 64 bit blocks and has a key size of 128 bits. MISTY1 has an innovative recursive structure; the round function itself uses a 3 round Feistel network. MISTY1 claims to be provably secure against linear and differential cryptanalysis.
Қасуми
KASUMI – MISTY1 шифрінің жалғасы болып табылады, ол MISTY1-ден күштірек болуы тиіс еді және Еуропалық ұялы телефондар үшін стандартты шифрлау алгоритмі ретінде қабылданды. 2005 жылы KASUMI бұзылды, ал 2010 жылы шифрге қатысты практикалық шабуылды егжей-тегжейлі сипаттаған жаңа мақала жарияланды (төменде түсіндіріледі); толық ақпарат алу үшін мақаланы қараңыз. Алекс Бирюковтың «Блоктық шифрлар және ағындық шифрлар» атты мақаласында KASUMI, сондай-ақ A5/3 деп аталатын бұл шифр, MISTY1 блоктық шифрінің күшейтілген нұсқасы екені айтылады. Дегенмен, 2010 жылы Дункельман, Келлер және Шамир KASUMI-нің MISTY1 сияқты күшті емес екенін көрсетті; KASUMI-ге жасалған шабуыл MISTY1-ге қарсы тиімді болмайды.
KASUMI is a successor of the MISTY1 cipher which was supposed to be stronger than MISTY1 and has been adopted as the standard encryption algorithm for European mobile phones. In 2005, KASUMI was broken, and in 2010 a new paper was published (explained below) detailing a practical attack on the cipher; see the article for more details. In the paper "Block Ciphers and Stream Ciphers" by Alex Biryukov, it is noted that KASUMI, also termed A5/3, is a strengthened version of block cipher MISTY1 running in a Counter mode. However, in 2010 Dunkelman, Keller, and Shamir showed that KASUMI is not as strong as MISTY1; the KASUMI attack will not work against MISTY1.