Введение

Блок-шифр

В криптографии XTEA (eXtended TEA) — это блок-шифр, разработанный для устранения уязвимостей в TEA. Авторами шифра были Дэвид Уилер и Роджер Нидхэм из Кембриджской компьютерной лаборатории, а алгоритм был представлен в неопубликованном техническом отчете в 1997 году (Needham and Wheeler, 1997). Он не защищен патентами. Как и TEA, XTEA является 64-битным блочным шифром Фейстеля с 128-битным ключом и рекомендованным количеством раундов – 64. От TEA он отличается несколькими аспектами, включая несколько более сложный алгоритм формирования ключа и перестановку сдвигов, операций XOR и сложений.

Криптоанализ

В 2004 году Ko et al. представили связанную ключевую дифференциальную атаку на 27 из 64 раундов XTEA, требующую 220,5 выбранных открытых текстов и временную сложность 2115,15. В 2009 году Lu представил связанную атаку прямоугольников на 36 раундов XTEA, взламывая больше раундов, чем любые ранее опубликованные результаты криптоанализа XTEA. В данной работе представлены две атаки, одна без предположения о слабом ключе и одна с ним, которые требуют соответственно 264,98 байт данных и 2126,44 операций, и 263,83 байт данных и 2104,33 операций.

Блок ТЭА

Наряду с XTEA был представлен блочный шифр с переменной шириной блоков, названный Block TEA, который использует раундовую функцию XTEA, но Block TEA применяет её циклически ко всему сообщению в течение нескольких итераций. Поскольку он обрабатывает всё сообщение целиком, Block TEA не требует использования режима работы. Сааринен описал атаку на полную версию Block TEA, в которой также подробно рассматривается уязвимость его преемника, XXTEA.