Кіріспе

Блок шифрі

Криптографияда MISTY1 (немесе MISTY 1) – 1995 жылы Мицуру Мацуи және басқалар Mitsubishi Electric үшін жасаған блок шифрі. MISTY1 – Еуропалық NESSIE жобасының таңдалған алгоритмдерінің бірі, және 2003 жылы CRYPTREC Жапония үкіметінің пайдалануы үшін ұсынған криптографиялық техникалардың бірі болды; алайда, 2013 жылы CRYPTREC қайта қарауында "үміткер" санатына енді. Бірақ, 2015 жылы Ёсукэ Тодо интегралды криптоанализді қолданып, оны сәтті бұзды; бұл шабуылды сол жылы Ахия Бар Он жетілдірді. MISTY1 патенттермен қорғалған, бірақ алгоритм RFC 2994 академиялық (коммерциялық емес) қолдану үшін тегін қолжетімді, сондай-ақ Хиронобу Сузукидің GPL лицензиясымен жасаған нұсқасы бар (мысалы, Scramdisk қолданылады).

Қауіпсіздік

MISTY1 – айналмалар саны өзгеріп отыратын (4-тің есесінен кез келген сан), бірақ 8 айналым ұсынылады. Шифр 64 биттік блоктармен жұмыс істейді және 128 биттік кілтті пайдаланады. MISTY1 инновациялық рекурсивті құрылымға ие; оның айналымдық функциясы өзі 3 айналымдық Фейстель желісін қолданады. MISTY1 сызықтық және дифференциалдық криптоанализге қарсы қауіпсіздігі дәлелденгенін мәлімдейді.

Қасуми

KASUMI – MISTY1 шифрінің жалғасы болып табылады, ол MISTY1-ден күштірек болуы тиіс еді және Еуропалық ұялы телефондар үшін стандартты шифрлау алгоритмі ретінде қабылданды. 2005 жылы KASUMI бұзылды, ал 2010 жылы шифрге қатысты практикалық шабуылды егжей-тегжейлі сипаттаған жаңа мақала жарияланды (төменде түсіндіріледі); толық ақпарат алу үшін мақаланы қараңыз. Алекс Бирюковтың «Блоктық шифрлар және ағындық шифрлар» атты мақаласында KASUMI, сондай-ақ A5/3 деп аталатын бұл шифр, MISTY1 блоктық шифрінің күшейтілген нұсқасы екені айтылады. Дегенмен, 2010 жылы Дункельман, Келлер және Шамир KASUMI-нің MISTY1 сияқты күшті емес екенін көрсетті; KASUMI-ге жасалған шабуыл MISTY1-ге қарсы тиімді болмайды.