Кіріспе
Криптографияда S қорап (ауыстыру қорабы) – симметриялық кілт алгоритмдерінің негізгі компоненті, ол ауыстыруды орындайды. Блок шифрлерінде олар кілт пен шифрмәтін арасындағы байланысты жасыру үшін қолданылады, осылайша Шеннонның шатасу қасиетін қамтамасыз етеді. Математикалық тұрғыдан алғанда, S қорабы – сызықтық емес векторлық Буль функциясы. Жалпы, S қорабы белгілі бір сандағы кіріс биттерін, m, қабылдап, оларды n біттеріне түрлендіреді, мұнда n міндетті түрде m-ге тең болмайды. m×n S қорабын әрқайсысы n биттен тұратын 2m сөзді іздеу кестесі ретінде іске асыруға болады. Тұрақты кестелер көбінесе қолданылады, мысалы, Деректерді шифрлау стандартында (DES), бірақ кейбір шифрлерде кестелер кілттен динамикалық түрде жасалады (мысалы, Blowfish және Twofish шифрлеу алгоритмдері).
the video game
In cryptography, an S box (substitution box) is a basic component of symmetric key algorithms which performs substitution. In block ciphers, they are typically used to obscure the relationship between the key and the ciphertext, thus ensuring Shannon's property of confusion. Mathematically, an S box is a nonlinear vectorial Boolean function. In general, an S box takes some number of input bits, m, and transforms them into some number of output bits, n, where n is not necessarily equal to m. An m×n S box can be implemented as a lookup table with 2m words of n bits each. Fixed tables are normally used, as in the Data Encryption Standard (DES), but in some ciphers the tables are generated dynamically from the key (e. g. the Blowfish and the Twofish encryption algorithms).
Талдау және қасиеттері
DES алғаш рет 1977 жылы жарияланғанда, оның S-қораптарының жобалау критерийлері дифференциалдық криптоанализ әдісін (ол кезде бұл әдіс көпшілікке белгісіз болғандықтан) әлсіретуі мүмкін деген опастықтан сақтау үшін құпия ұсталды. Осының салдарынан, жақсы S-қораптарын қалай жасауға болатыны туралы сол кездегі зерттеулер өте аз болды. Керісінше, DES-тің сегіз S-қорабы шифрға құпия жол (тек оның жасаушыларына ғана белгілі болатын осалдық) енгізілген болуы мүмкін деген алаңдаушылықтан туып, көп жыл бойына қарқынды зерттелді. S-қораптары шифрдың жалғыз сызықтық емес бөлігі болғандықтан, оларды бұзу бүкіл шифрды бұзуға әкеп соғар еді. S-қораптарының жобалау критерийлері ақырында дифференциалдық криптоанализдің қайта ашылуынан кейін жарияланды, олардың осы нақты шабуылға қарсы тұру қабілетін арттыру үшін мұқият реттелгені анықталды, нәтижесінде бұл шабуыл күшпен бұзудан артық емес болды. Бихам мен Шамир S-қорабына енгізілген тіпті шағын өзгерістердің де DES-тің қауіпсіздігін едәуір төмендетуі мүмкін екенін көрсетті. Егер S-қорабының шығыс биттерінің кез келген сызықтық комбинациясы кіріс биттерінің бүгілген функциясы арқылы жасалса, онда ол «кемел S-қорабы» деп аталады. S-қораптарын сызықтық криптоанализ және дифференциалдық криптоанализдің көмегімен, сызықтық жуықтау кестесі (LAT) немесе Уолш түрлендіруі, айырмашылықтар тарату кестесі (DDT) немесе автокорреляциялық кесте және спектр арқылы талдауға болады. Оның қауіпсіздігін сызықтық емес қасиеттері (бүгілген, дерлік бүгілген) және дифференциалдық біртектілігі (толық сызықтық емес, дерлік толық сызықтық емес) сипаттайды.