Кіріспе

Симметриялық кілт блоктық шифрлеу

Криптографияда International Data Encryption Algorithm (IDEA), бастапқыда Improved Proposed Encryption Standard (IPES) деп аталған, Джеймс Масси (ETH Zurich) және Сюэцзя Лай жасаған симметриялық кілт блоктық шифрлеу алгоритмі, алғаш рет 1991 жылы сипатталған. Алгоритм Деректерді шифрлау стандартының (DES) орнын алмастыру мақсатымен жасалды. IDEA – бұрынғы Proposed Encryption Standard (PES) шифрінің шағын өзгертілген нұсқасы. Шифр Hasler Foundation-мен жасалған зерттеу шарты бойынша әзірленді, кейіннен ол Ascom Tech AG құрамына кірді. Шифр бірнеше елде патенттелген, бірақ коммерциялық емес қолдану үшін тегін қолжетімді болды. "IDEA" атауы да сауда таңбасы болып табылады. Патенттердің соңғы мерзімі 2012 жылы аяқталды, сондықтан IDEA енді патенттелмеген және барлық қолдану үшін толығымен тегін. IDEA Pretty Good Privacy (PGP) v2.0 нұсқасында қолданылды және v1.0 нұсқасында қолданылған бастапқы BassOmatic шифрінің қауіпсіз еместігі анықталғаннан кейін енгізілді. IDEA – OpenPGP стандартындағы қосымша алгоритм.

Құрылымы

IDEA-ның жалпы құрылымы Лай-Массей схемасына сәйкес келеді. XOR операциясы қосу және алу үшін де қолданылады. IDEA кілтке тәуелді жартылай раунд функциясын пайдаланады. 16 биттік сөздермен жұмыс істеу үшін (яғни 64 биттік блок көлемі үшін 2 емес, 4 кіріспен), IDEA Лай-Массей схемасын екі рет параллель түрде қолданады, ал екі параллель раунд функциясы бір-бірімен өріледі. Жеткілікті диффузияны қамтамасыз ету үшін әр раундтан кейін екі кіші блок алмастырылады.

Негізгі кесте

Әрбір раунд 6 16 биттік кіші кілттерді пайдаланады, ал жарты раундта 4 кіші кілттер қолданылады, барлығы 8.5 раунд үшін 52 кіші кілт. Алғашқы 8 кіші кілт тікелей кілттен алынады, ал бірінші раундтағы K1 кіші кілттің ең төменгі 16 биті болып табылады; 8 кіші кілттің келесі топтары негізгі кілтті әр топтың арасында 25 битқа солға қарай жылдыру арқылы жасалады. Бұл орташа есеппен әр раундта бір айналымнан да аз айналуды білдіреді, яғни барлығы 6 айналым жасалады.

Шифрлау

Дешифрлеу шифрлеу сияқты жұмыс істейді, бірақ дөңгелек кілттердің реті кері болады, ал тақ нөмірлі дөңгелектерге арналған кіші кілттер инверсияланады. Мысалы, K1–K4 кіші кілттерінің мәндері тиісті топтық операция үшін K49–K52-нің кері шамаларымен алмастырылады, ал әр топтың K5 және K6 кіші кілттерін дешифрлеу үшін K47 және K48-мен алмастыру қажет.

Қауіпсіздік

Құрастырушылар IDEA-ны дифференциалдық криптоанализге қарсы тұруын бағалау үшін талдады және белгілі бір шарттар бойынша оның оған иммунитеті бар деген қорытындыға келді. Сәтті сызықтық немесе алгебралық әлсіздіктер туралы ешқандай хабарлама жоқ. 2007 жылға дейін барлық кілттерге қолданылатын ең тиімді шабуыл IDEA-ны 6 раундқа дейін бұзуға мүмкіндік берді (толық IDEA шифры 8.5 раундты қолданады). "Бұзу" дегеніміз – 2128 операциядан кем талап ететін кез келген шабуыл; 6 раундтық шабуылға 264 белгілі ашық мәтін және 2126.8 операция қажет. Брюс Шнайер 1996 жылы IDEA-ны жоғары бағалап, былай деп жазды: "Менің пікірімше, қазіргі уақытта жұртшылыққа қолжетімді ең жақсы және ең қауіпсіз блок алгоритмі осы." (Қолданбалы криптография, 2-ші басылым). Бірақ 1999 жылға қарай ол IDEA-ны жылдам алгоритмдердің пайда болуы, криптоанализдегі белгілі бір прогресс және патенттік мәселелерге байланысты ұсынбай бастады. 2011 жылы толық 8.5 раундты IDEA ортада кездесу шабуылы арқылы бұзылды. 2012 жылы тәуелсіз зерттеушілер толық 8.5 раундты IDEA-ны тар бикликтік шабуыл арқылы бұзып, криптографиялық күшін шамамен 2 битке төмендетті, бұл AES-ке жасалған бұрынғы бикликтік шабуылдың әсеріне ұқсас; алайда, бұл шабуыл IDEA қауіпсіздігіне іс жүзінде қауіп төндірмейді.

Әлсіз кілттер

Кілттің өте қарапайым кестесі IDEA-ны әлсіз кілттер класына осалдыққа түсіреді; көптеген 0 биттері бар кілттер нашар шифрлауға әкеледі. Бұл практикада үлкен алаңдау тудырмайды, себебі олар өте сирек кездеседі, сондықтан кілттерді кездейсоқ жасағанда олардан әдейі сақтанудың қажеті жоқ. Оңай түзету ұсынылды: әр кіші кілтті 16 биттік тұрақтымен, мысалы 0x0DAE-мен XOR операциясын жасау. 2002 жылы әлсіз кілттердің кеңірек кластары табылды. Бұл кездейсоқ таңдалған кілт үшін елеусіз ықтималдықпен ғана алаңдау тудырады, ал кейбір мәселелер бұрын ұсынылған тұрақты XOR арқылы шешіледі, бірақ бұл мәселелердің барлығына қатысты мақала сенімді емес. IDEA кілттік кестесін толыққанды қайта жобалау қажет болуы мүмкін. MediaCrypt AG қазір IDEA-ның ізбасарына ұсыныс жасап, жаңа шифрына (2005 жылдың мамырында ресми түрде жарияланды) IDEA NXT-ге назар аударуда, ол бұрын FOX деп аталған.