Кіріспе

E0 ағын шифрі – Bluetooth протоколында қолданылатын ағын шифрі. Ол псевдокездейі сандар тізбесін жасайды және оны деректермен XOR операторы арқылы біріктіреді. Кілттің ұзындығы өзгеріп отыруы мүмкін, бірақ көбінесе 128 бит болады.

Криптоанализ

Бірнеше шабуылдар мен E0 және Bluetooth протоколының криптоанализіне жасалған әрекеттер болды, соның нәтижесінде бірқатар осалдықтар анықталды. 1999 жылы Мия Гермелин мен Кайса Ниберг, егер 264 биттік шығыс мәліметі белгілі болса, E0-ды 264 операцияда (2128-дің орнына) бұзуға болатындығын көрсетті. Бұл шабуыл түрі кейін Кишан Чанд Гупта мен Палаш Саркармен жетілдірілді. Cisco Systems компаниясының қызметкері Скотт Флюрер 280 операциялық алдын ала есептеу және шамамен 265 операциялық кілтті іздеу күрделілігі бар теориялық шабуылды тапты. Ол E0-ның максималды қауіпсіздігі 65 биттік кілттермен қамтамасыз етілгендей екенін және кілттердің ұзақтығы қауіпсіздікті арттырмайтынын тұжырымдады. Флюрердің шабуылы – бұл Голик, Багини және Моргаридің бұрынғы жұмыстарының жетілдірілген нұсқасы, олар E0-ға 270 операциялық шабуыл ойлап тапқан. 2000 жылы фин Juha Vainio E0-ның дұрыс пайдаланылмауымен байланысты мәселелерді және жалпы Bluetooth-тағы мүмкін болатын осалдықтарды көрсетті. 2004 жылы И Лу мен Серж Воденай 235 Bluetooth фреймінің алғашқы 24 битін қажет ететін статистикалық шабуылды жариялады (бір фреймнің ұзындығы 2745 бит). Кілтті алудың соңғы күрделілігі шамамен 240 операцияны құрайды. Шабуыл алдын ала есептеу үшін 237 операцияға және кілтті іздеу үшін 239 операцияға жақсартылды. 2005 жылы Лу, Мейер және Воденай шартты корреляциялық шабуылға негізделген E0 криптоанализін жариялады. Олардың ең жақсы нәтижесі кілтті қалпына келтіру үшін 223,8 фреймнің алғашқы 24 битін және 238 есептеуді қажет етті. Авторлар «бұл Bluetooth шифрлауына жасалған барлық қолданыстағы шабуылдармен салыстырғанда ең жылдам және жалғыз нақты мәтіндік шабуыл» деп мәлімдеді.