Введение

Шифр Cryptomeria, также известный как C2, — это запатентованный блочный шифр, разработанный и лицензируемый организацией 4C Entity. Он является преемником алгоритма CSS (используемого для DVD-Video) и был создан для системы управления цифровыми правами CPRM/CPPM, применяемой в картах Secure Digital с DRM-защитой и DVD-Audio дисках.

Детали шифра

Алгоритм симметричного ключа C2 представляет собой 10-раундовый шифр Фейстеля. Как и DES, он имеет размер ключа 56 бит и размер блока 64 бита. Алгоритмы шифрования и дешифрования доступны для проверки, однако для реализации требуется так называемая "секретная константа", значения таблицы подстановки (S-box), которые доступны только по лицензии от 4C Entity. 4C Entity лицензирует различные наборы S-box для каждого приложения (например, DVD Audio, DVD Video и CPRM).

Криптоанализ

В 2008 году была опубликована атака на уменьшенную 8-раундовую версию Cryptomeria с целью раскрытия S-блока в сценарии с выбранным ключом. В ходе практического эксперимента атаке удалось восстановить часть S-блока за 15 часов процессорного времени, используя 2 пары открытого и зашифрованного текста. Поскольку атака основывалась на значениях S-блока, полученных из DVD Audio, было предположено, что CPRM может использовать различные S-блоки. 6 мая 2009 года была предпринята еще одна атака методом полного перебора для восстановления ключей устройств DVD Audio CPPM. Атака была направлена на поиск любого из 24570 секретных ключей устройства путем тестирования файла MKB с DVD-диска Queen "The Game". 20 октября 2009 года такой ключ для столбца 0 и строки 24408 был найден. Аналогичная атака методом полного перебора для восстановления ключей устройств DVD VR CPRM была проведена 20 октября 2009 года. Целью атаки было найти любой из 3066 секретных ключей устройства путем тестирования файла MKB с DVD RAM диска Panasonic LM AF120LE. 27 ноября 2009 года был найден такой ключ для столбца 0 и строки 2630. На данный момент схема защиты CPPM/CPRM считается ненадежной.