Кіріспе

Блок шифрларының отбасы
шифрлау алгоритмі
Криптографияда SAFER (Secure And Fast Encryption Routine) – негізінен Джеймс Масси (IDEA жобалаушыларының бірі) Cylink Corporation тапсырысымен жасалған блок шифрларының отбасы. SAFER K және SAFER SK алғашқы үлгілері бірдей шифрлау функциясын қолданады, бірақ раундтар саны және кілттік кесте бойынша өзгешеленеді. Жаңа нұсқалары – SAFER+ және SAFER++ – сәйкесінше AES процесіне және NESSIE жобасына үміткер ретінде ұсынылды. SAFER отбасындағы барлық алгоритмдер патенттелмеген және кез келген пайдалануға ашық.

SAFER K және SAFER SK

SAFER шифрлау жүйесінің алғашқы нұсқасы – SAFER K 64, ол Massey 1993 жылы жариялаған, 64 биттік блок өлшемімен. "K 64" 64 биттік кілт өлшемін көрсетеді. 128 биттік кілтпен жабдықталған нұсқаға талап болды, ал келесі жылы Massey Сингапур Ішкі істер министрлігі жасаған жаңа кілт кестесін қамтитын осындай нұсқаны жариялады: SAFER K 128. Алайда, Ларс Кнудсен мен Шон Мерфи осы нұсқада шағын кемшіліктер тапты, бұл Knudsen ұсынған кілт кестесіне қайта жаңартуға себеп болды; осы нұсқалар SAFER SK 64 және SAFER SK 128 деп аталды – "SK" "Күшейтілген кілт кестесі" дегенді білдіреді, бірақ RSA сұрақ-жауаптарында айтылғандай, "бір әзіл бойынша, SK шын мәнінде 'Кнудсенді тоқтату' дегенді білдіреді, бұл кез келген блок шифрын жобалау кезіндегі сақтық шарасы". 40 биттік экспорт шектеулеріне сәйкес келу үшін кілт өлшемі қысқартылған SAFER SK 40 нұсқасы да жарияланды. Бұл шифрлардың барлығы бірдей дөңгелек функцияны қолданады, ол төрт кезеңнен тұрады, диаграммада көрсетілгендей: кілт араластыру кезеңі, ауыстыру қабаты, тағы бір кілт араластыру кезеңі және соңында диффузиялық қабат. Бірінші кілт араластыру кезеңінде қарапайым мәтін блогы сегіз 8 биттік сегментке бөлінеді, ал кіші кілттер 256 модулі бойынша қосу (квадрат ішіндегі "+" белгісімен) немесе XOR (шеңбер ішіндегі "+" белгісімен) арқылы қосылады. Ауыстыру қабаты екі S-қораптан тұрады, олардың әрқайсысы дискретті дәрежелеу (45x) және логарифм (log45x) функцияларынан туындаған, бір-біріне кері шамалар. Екінші кілт араластыру кезеңінен кейін диффузиялық қабат келеді: псевдо-Хадамард түрлендіруі (PHT) деп аталатын жаңа криптографиялық компонент. (PHT кейінірек Twofish шифрында да қолданылды.)

SAFER+ және SAFER++

SAFER отбасының тағы екі жаңа мүшесі негізгі шифрлау алгоритміне өзгерістер енгізді, оны армян криптографтары Гурген Хачатрян (Арменияның Америка университеті) және Мелсик Курегиан, Massey-мен бірлесіп жасады. SAFER+ (Massey және тағы басқалар, 1998) Advanced Encryption Standard стандартының үміткері ретінде ұсынылған және 128 биттік блок өлшеміне ие. Бұл шифрлау финалист ретінде таңдалмады. Bluetooth кілт алу үшін (E21 және E22 деп аталады) және хабарламаның аутентификациялық коды ретінде аутентификациялау үшін SAFER+ негізіндегі арнайы алгоритмдерді пайдаланады (E1 деп аталады). Bluetooth шифрлауы SAFER+ қолданбайды. SAFER++ (Massey және тағы басқалар, 2000) NESSIE жобасына екі нұсқада ұсынылды: біреуі 64 биттік, екіншісі 128 биттік.