RC5 блокты шифрілеу алгоритмі және оның қауіпсіздігі
RC5
RC5 блокты шифрі: өте қауіпсіз, өзгермелі блок көлемі (32-128 бит), кілт ұзындығы (0-2040 бит) және раундтар саны (0-255). Қауіпсіздік үшін дерекке тәуелді айналымдар қолданылады.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Блок шифрі
блок шифрі
Block cipher
the block cipher
Сипаттама
Көптеген схемалардан айырмашылығы, RC5 өзгермелі блок өлшеміне (32, 64 немесе 128 бит), кілт өлшеміне (0-ден 2040 битке дейін) және раундтар санына (0-ден 255-ке дейін) ие. Бастапқыда ұсынылған параметрлер – 64 биттік блок, 128 биттік кілт және 12 раунд. RC5-тің ерекшелігі – дерекке тәуелді айналымдарды қолдану. RC5-тің мақсаттарының бірі – осындай операцияларды криптографиялық примитив ретінде зерттеу және бағалауға мүмкіндік беру болды. RC5 сонымен қатар бірнеше модульдік қосылымдардан және эксклюзивті ЖӘНЕ (XOR) операцияларынан тұрады. Алгоритмнің жалпы құрылымы RC2-ге ұқсас Фейстель желісіне негізделген. Шифрлау және шифрды шешу процедураларын кодтың бірнеше жолында көрсетуге болады. Дегенмен, кілт кестесі күрделірек, кілтті кеңейту үшін негізінен бір бағытты функция қолданылады, ал "жеңімдегі сандар" көзі ретінде e санының және алтын қатынастың екілік кеңейтімдері пайдаланылады. Алгоритмнің тартымды қарапайымдығы және дерекке тәуелді айналымдардың жаңалығы RC5-ті криптоанализшілер үшін зерттеуге қызықты нысанға айналдырды. RC5 әдетте RC5 w/r/b түрінде белгіленеді, мұнда w – сөздің биттерімен өлшенген мөлшері, r – раундтар саны, b – кілттегі байттар саны.
Unlike many schemes, RC5 has a variable block size (32, 64 or 128 bits), key size (0 to 2040 bits), and number of rounds (0 to 255). The original suggested choice of parameters were a block size of 64 bits, a 128 bit key, and 12 rounds. A key feature of RC5 is the use of data dependent rotations; one of the goals of RC5 was to prompt the study and evaluation of such operations as a cryptographic primitive. RC5 also consists of a number of modular additions and eXclusive OR (XOR)s. The general structure of the algorithm is a Feistel like network, similar to RC2. The encryption and decryption routines can be specified in a few lines of code. The key schedule, however, is more complex, expanding the key using an essentially one way function with the binary expansions of both e and the golden ratio as sources of "nothing up my sleeve numbers". The tantalising simplicity of the algorithm together with the novelty of the data dependent rotations has made RC5 an attractive object of study for cryptanalysts. RC5 is basically denoted as RC5 w/r/b where w=word size in bits, r=number of rounds, b=number of bytes in the key.
Алгоритм
RC5 шифрлау және дешифрлеу процестерінде кездейсоқ кілт 2(r+1) сөзден тұратын тізімге кеңейтіледі, олар реттілікпен (және әрқайсысы бір рет қана) қолданылады. Төменде келтірілген мәліметтердің барлығы Ривесттің RC5 жөніндегі қайта қарастырылған мақаласынан алынған.
RC5 encryption and decryption both expand the random key into 2(r+1) words that will be used sequentially (and only once each) during the encryption and decryption processes. All of the below comes from Rivest's revised paper on RC5.
Криптоанализ
Он екі раундты RC5 (64 биттік блоктармен) 244 таңдалған қара мәтінді пайдалана отырып, дифференциалдық шабуылға ұшырайды. 18–20 раунд жеткілікті қорғаныс деңгейі ретінде ұсынылады. Осы сын-тесттердің бірнешесі Distributed.net ұйымдастырған үлестірілген есептеулер арқылы шешілді. Distributed.net 56 және 64 биттік кілттермен шифрланған RC5 хабарламаларын күшпен бұзып, 2002 жылдың 3 қарашасынан бері 72 биттік кілтті бұзу жұмыстарын жүргізуде. 2023 жылдың 26 шілдесіне қарай кілт кеңістігінің 10,409% іздестірілді және сол күні тіркелген қарқынмен есептегенде, кілт кеңістігінің 100% -ын аяқтауға 59 жылдан астам уақыт қажет болады. Бұл міндет кластерлік есептеу саласында көптеген жаңа және инновациялық жетістіктерге жол ашты. Алгоритмге патенті болған (қазір мерзімі өткен) RSA Security, RC5 шифрланған мәтіндерді бұзғандарға 10 000 АҚШ доллары көлемінде сыйлықтар ұсынды, бірақ бұл жарыстар 2007 жылдың мамыр айынан бастап тоқтатылды.
Twelve round RC5 (with 64 bit blocks) is susceptible to a differential attack using 244 chosen plaintexts. 18–20 rounds are suggested as sufficient protection. A number of these challenge problems have been tackled using distributed computing, organised by Distributed. net. Distributed. net has brute forced RC5 messages encrypted with 56 bit and 64 bit keys and has been working on cracking a 72 bit key since November 3, 2002. As of July 26, 2023, 10.409% of the keyspace has been searched and based on the rate recorded that day, it would take a little more than 59 years to complete 100% of the keyspace. The task has inspired many new and novel developments in the field of cluster computing. RSA Security, which had a (now expired) patent on the algorithm, offered a series of US$10,000 prizes for breaking ciphertexts encrypted with RC5, but these contests were discontinued as of May 2007.