Введение

В криптографии, MULTI S01 (произносится как multi ess zero one), является алгоритмом шифрования, основанным на генераторе псевдослучайных чисел (PRNG). MULTI S01 – это схема шифрования, обеспечивающая конфиденциальность и целостность данных. Схема определяет пару алгоритмов: шифрование и соответствующее расшифрование с проверкой. В сочетании с эффективным генератором ключевого потока, таким как Panama, MUGI и RC4, алгоритм эффективно шифрует сообщение в режиме однопроходной обработки, то есть как онлайн-алгоритм. Функция расшифрования не может использоваться таким образом, сохраняя все полученные данные до успешной проверки. Размер ключа MULTI S01 определяется используемым генератором ключевого потока. MULTI S01 принимает параметр безопасности, который определяет верхнюю границу вероятности успешной подделки. Поскольку вычисления состоят из сложения и умножения в конечном поле, алгоритм больше подходит для аппаратной реализации, хотя программная реализация также возможна. MULTI S01 с PRNG Panama входил в число криптографических методов, рекомендованных для использования японским правительством CRYPTREC в 2003 году, однако в 2013 году был понижен в статусе до "кандидата" в рамках пересмотра CRYPTREC. Он также был представлен в ISO/IEC 18033 Часть 4, которая определяет стандарты потоковых шифров. Безопасность MULTI S01 основана на безопасности используемого PRNG. Если используется безопасный PRNG, то безопасность MULTI S01 в отношении конфиденциальности и целостности данных была доказана. Что касается целостности данных, доказательство безопасности в основном аналогично доказательству для схемы MAC Carter–Wegman, которая признана теоретически безопасной с точки зрения информации.