Кіріспе

Ағыс шифрі Py – Eli Biham және Jennifer Seberry eSTREAM-ге ұсынған ағыс шифрі. Бұл кейбір платформаларда байтқа шамамен 2,6 циклмен ең жылдам eSTREAM кандидаттарының бірі. Оның құрылымы RC4 сияқты, бірақ байттардың ауысуы арқылы индекстелетін 260 32 биттік сөздер массивін қосады және әр раундта 64 бит шығарады. Авторлар «Py» әріптерін латын емес, кириллица (Ру) ретінде оқып, атаудың «Ру» деп айтылуын қалайды, бұл шифрдің австралиялық тегіне сілтеме. Бұл біршама ерекше айтылу олардың әзіл-қалжың ретіндегі жауабы деп түсініледі, Advanced Encryption Standard ретінде қабылданған шифрдің қиын айтылатын «Rijndael» атауына. 2005 жылғы сәуірдегі бастапқы ұсыныста Py шифрі және Py6 жеңілдетілген нұсқасы кірген. Соңғысы кейбір ішкі кестелердің көлемін азайтады, кілттік кесте құру шығындарын төмендетіп, максималды шығыс ұзындығын қысқартады. 2006 жылғы маусымда авторлар Pypy (одан да шатастыратын, жартылай кириллицадағы Пиру және осылайша «Пироу» деп айтылады) нұсқасын қалаулы, күшті нұсқа ретінде сипаттады. Бұл Py-дің әрбір итерациясынан бір сөзді алып тастайды, сондықтан Py жылдамдығының жартысынан сәл жоғары жылдамдықпен жұмыс істейді (шамамен 0,6 есе). 2007 жылғы қаңтарда негізгі кесте алгоритмі өзгертілді, нәтижесінде «түзетілген» нұсқалар TPy, TPypy және TPy6 пайда болды. Нақтырақ айтқанда, бірінші (кілтке тәуелді) кезең өзгеріссіз қалды, бірақ екінші (IV) кезеңдегі қате түзетілді. Шығысты жасау үшін қолданылатын раунд функциялары өзгерген жоқ. Indocrypt 2007 конференциясында Гаутам Секар, Сурадюти Пол және Барт Пренел Pypy және Py жобалау принциптеріне негізделген екі жаңа шифр – RCR 32 және RCR 64 ұсынды. Бұл Py-дегі айнымалы айналымды тұрақты айналыммен алмастырады, шабуылды жояды және шифрлеуді сәл жылдамдатады. TPy кілті кестесі өзгеріссіз қолданылады.

Py-отбасына шабуыл

2006 жылдан бастап, Py шифріне ең тиімді криптоаналитикалық шабуыл (Хонгжун Ву мен Барт Пренелдің) кейбір жағдайларда (мысалы, IV кілттен әлдеқайда ұзын болғанда) 224 таңдалған IV үшін кілт ағынының ішінара бөлігін қалпына келтіре алады. Шабуылшы үшін қиынырақ сценарийде, тек белгілі ашық мәтін (таңдалған ашық мәтін емес) берілген жағдайда, кілт ағынына қатысты ерекшелендіру шабуылы (Пол Кроулидің) бар, ол шамамен 272 байт дерек және соған сәйкес уақытты қажет етеді. Бұл Гаутам Секар, Сурадюти Пол және Барт Пренел ұсынған 288 байтты қажет ететін шабуылдан жақсы нәтиже. Бұл шабуылдар Py шифрін академиялық тұрғыдан бұза ма, жоқ па деген пікірталас әлі де жалғасуда. Шабуылшылар аталған шабуылдарды Py шифрінің жобалау талаптарына сәйкес, толық іздеуден кем жүктемемен жасауға болатынын мәлімдесе, бұл шифрдің теориялық бұзылуы болып саналады. Алайда, дизайнерлер шабуылдарды жоққа шығарады, себебі Py шифрінің қауіпсіздік шектеулері кез келген шабуылшыны барлық кілт ағындарындағы барлық деректер бойынша 264 байттан аспайтын көлемге шектейді. Пауль, Пренель және Секардың мақаласының жаңа редакциясы 9-бөлімде осы мәселенің егжей-тегжейлі талқылануын қамтиды. Ву мен Пренелдің шабуылының заңдылығына күмән жоқ. Py шифрі eSTREAM жобасы бойынша 2-кезеңдегі 1-профильге (бағдарламалық қамтамасыз ету) іріктелді, бірақ Ву мен Пренелдің таңдалған IV шабуылына байланысты 3-кезеңге өте алмады. 2007 жылдың қаңтар айында Py шифрінің авторлары жоғарыда аталған шабуылдарды жою мақсатында TPy, TPypy және TPy6 атты үш жаңа шифрді ұсынды. TPy шифрі әлі де Пауль және тағы басқалардың аталған ерекшелендіру шабуылдарына (күрделілігі 288) және Кроулидің шабуылына (күрделілігі 272) бейім, олар кілт кестесіне байланысты емес. Py шифрлер отбасының ең күштісі деп саналатын TPypy шифріне жасалған ең тиімді шабуыл – Секар және тағы басқалар жасаған, дерек көлемі 2281 болатын ерекшелендіру шабуылы. Бұл шабуыл тек TPypy шифрінің кілті 281 биттен ұзын болған жағдайда ғана мағыналы. TPy және TPypy шифрлеріне қарсы шабуылдарды жою үшін Секар, Пол және Пренел Indocrypt 2007 конференциясында RCR 32 және RCR 64 атты екі жаңа шифрді ұсынды. Қазіргі таңдағы RCR 32 және RCR 64 шифрлеріне қарсы шабуылдар белгілі емес.