Кіріспе

Ағын шифрі

Trivium – аппараттық құрылғыларда жылдамдық пен логикалық элементтер саны арасындағы икемді теңгерімді қамтамасыз ету және бағдарламалық жасақтамадағы тиімділікті ұсынатын синхронды ағын шифрі. Trivium авторы Кристоф Де Каньер және Барт Пренель оны eSTREAM бәйгесінің II профиліне (аппараттық құрылғылар) ұсынды және eSTREAM жобасы оны аз көлемді аппараттық шифрлау портфелінің (2-профиль) бөлігі ретінде таңдады. Ол патенттелмеген және ISO/IEC 29192 3 стандарты бойынша халықаралық стандарт ретінде бекітілген. Ол 80 биттік кілт пен 80 биттік IV негізінде 264 битке дейін шығыс деректерді жасайды. Бұл eSTREAM бәйгесіне қатысқан ең қарапайым шифр; қарапайымдығы мен өнімділігіне байланысты криптоталдауға жоғары төзімділік көрсетсе де, соңғы шабуылдар қауіпсіздік деңгейін өте төмендетіп тастады.

Сипаттама

Trivium-ның 288 биттік ішкі күйі әртүрлі ұзындықтағы үш жылғауыш тізімінен тұрады. Әр айналымда бір бит үш жылғауыш тізімінің әрқайсысына сол және тағы бір тізімнен алынған түйіспелердің сызықтық емес комбинациясы арқылы жылжытылады; бір бит шығысқа шығарылады. Шифрді бастау үшін кілт пен IV екі жылғауыш тізіміне жазылады, ал қалған биттер белгілі бір үлгіде басталады; шифр күйі 4 × 288 = 1152 рет жаңартылады, сондықтан ішкі күйдің әр биті кілт пен IV-тің әр битіне күрделі, сызықтық емес тәсілмен байланысты. Әр жылғауыш тізімінің алғашқы 65 битіне түйіспелер орналаспайды, сондықтан әрбір жаңа күй биті оның жасалғаннан кейін кем дегенде 65 айналымға дейін қолданылмайды. Бұл Trivium-ның бағдарламалық қамтамасының өнімділігінің және аппараттық икемділігінің кілті.

Өнер көрсету

Trivium-ның қарапайым аппараттық іске асырылуы 3488 логикалық қақпа қолданып, әр сағаттық циклде бір бит шығарады. Дегенмен, әрбір күй биті кем дегенде 64 раунд бойы қолданылмағандықтан, 64 күй битін бірдей жасауға болады, бұл аппараттық құны 5504 қақпаға дейін артады. Жылдамдық пен аумақ арасындағы басқа да айырбастар мүмкін. Осы қасиет бағдарламалық қамтамасызда тиімді bitslice іске асыруға мүмкіндік береді; eSTREAM жүргізген өнімділік сынақтары кейбір x86 платформаларында байтқа шамамен 4 циклдық шифрлау жылдамдығын көрсетті, бұл сол платформадағы AES-тің стандартты іске асырылуының байтқа 19 циклдық көрсеткішімен салыстырғанда жақсы нәтиже.

Қауіпсіздік

2015 жылға дейін brute force шабуылынан жақсырақ криптоаналитикалық шабуылдар белгілі емес, бірақ бірнеше шабуылдар оған жақын. Кубтық шабуыл Trivium-ның бір түрін бұзу үшін 268 қадамды қажет етеді, мұнда бастапқы раундтардың саны 799-ға дейін азайтылған. Бұрынғы авторлар бұл техникалар 1100 бастапқы раундты бұзуға немесе "мүмкін, тіпті бастапқы шифрді" бұзуға әкелуі мүмкін деп болжаған. Бұл Майкл Вильгабердің 576 бастапқы раундты 212,3 қадамда бұзатын шабуылына негізделген. Тағы бір шабуыл толық шифрдің ішкі күйін (сонымен қатар кілтті) шамамен 289,5 қадамда қалпына келтіреді (әр қадам – жан-жақты іздеудегі бір сынақтың шамамен құны). Trivium-ның қысқартылған түрлері, бірдей жобалау принциптерін қолдана отырып, теңдеулерді шешу әдісі арқылы бұзылған. Бұл шабуылдар ағын шифрларына белгілі уақыт-кеңістік айырбас шабуылдарын жақсартады, Trivium-ның 288 биттік ішкі күйі үшін 2144 қадамды қажет етеді және Trivium-ның бір түрі, кілттің ұзындығын eSTREAM Profile 2 талап еткен 80 биттен артық ұлғайтудан басқа ешқандай өзгеріс жасамаса, қауіпсіз болмайтынын көрсетеді. Оңтайландырылған шешім стратегиясын қолдану арқылы күйді қалпына келтірудің күрделілігін 2132 қадамға дейін азайтуға болады. Trivium дизайнының толық негіздемесі "Блок шифрлеу дизайны қағидаларынан шабыттанған ағын шифрлеу құрылымы" атты мақалада келтірілген.