XTEA: Шифр блочного шифрования и методы криптоанализа
XTEA
XTEA: шифр блочный, улучшенная версия TEA. 64-битный блок, 128-битный ключ, 64 раунда. Разработан в Кембриджской лаборатории, не запатентован. Криптография.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Блок-шифр
Block cipher
В криптографии XTEA (eXtended TEA) — это блок-шифр, разработанный для устранения уязвимостей в TEA. Авторами шифра были Дэвид Уилер и Роджер Нидхэм из Кембриджской компьютерной лаборатории, а алгоритм был представлен в неопубликованном техническом отчете в 1997 году (Needham and Wheeler, 1997). Он не защищен патентами. Как и TEA, XTEA является 64-битным блочным шифром Фейстеля с 128-битным ключом и рекомендованным количеством раундов – 64. От TEA он отличается несколькими аспектами, включая несколько более сложный алгоритм формирования ключа и перестановку сдвигов, операций XOR и сложений.
In cryptography, XTEA (eXtended TEA) is a block cipher designed to correct weaknesses in TEA. The cipher's designers were David Wheeler and Roger Needham of the Cambridge Computer Laboratory, and the algorithm was presented in an unpublished technical report in 1997 (Needham and Wheeler, 1997). It is not subject to any patents. Like TEA, XTEA is a 64 bit block Feistel cipher with a 128 bit key and a suggested 64 rounds. Several differences from TEA are apparent, including a somewhat more complex key schedule and a rearrangement of the shifts, XORs, and additions.
Криптоанализ
В 2004 году Ko et al. представили связанную ключевую дифференциальную атаку на 27 из 64 раундов XTEA, требующую 220,5 выбранных открытых текстов и временную сложность 2115,15. В 2009 году Lu представил связанную атаку прямоугольников на 36 раундов XTEA, взламывая больше раундов, чем любые ранее опубликованные результаты криптоанализа XTEA. В данной работе представлены две атаки, одна без предположения о слабом ключе и одна с ним, которые требуют соответственно 264,98 байт данных и 2126,44 операций, и 263,83 байт данных и 2104,33 операций.
In 2004, Ko et al. presented a related key differential attack on 27 out of 64 rounds of XTEA, requiring 220.5 chosen plaintexts and a time complexity of 2115.15. In 2009, Lu presented a related key rectangle attack on 36 rounds of XTEA, breaking more rounds than any previously published cryptanalytic results for XTEA. The paper presents two attacks, one without and with a weak key assumption, which corresponds to 264.98 bytes of data and 2126.44 operations, and 263.83 bytes of data and 2104.33 operations respectively.
Блок ТЭА
Наряду с XTEA был представлен блочный шифр с переменной шириной блоков, названный Block TEA, который использует раундовую функцию XTEA, но Block TEA применяет её циклически ко всему сообщению в течение нескольких итераций. Поскольку он обрабатывает всё сообщение целиком, Block TEA не требует использования режима работы. Сааринен описал атаку на полную версию Block TEA, в которой также подробно рассматривается уязвимость его преемника, XXTEA.
Presented along with XTEA was a variable width block cipher termed Block TEA, which uses the XTEA round function, but Block TEA applies it cyclically across an entire message for several iterations. Because it operates on the entire message, Block TEA has the property that it does not need a mode of operation. An attack on the full Block TEA was described by Saarinen, which also details a weakness in Block TEA's successor, XXTEA.