Введение
Шифр Hasty Pudding (HPC) - это шифр блока с переменным размером блока, разработанный Ричардом Шроеппелем, который был неудачным кандидатом в конкурсе на выбор стандарта США Advanced Encryption Standard (AES). Он имеет ряд необычных свойств для блок-шифра: его входный размер блока и длина ключа являются переменными, и он включает в себя дополнительный входный параметр, называемый "приправой", для использования в качестве вторичного, не секретного ключа. Шифр Hasty Pudding был единственным кандидатом AES, разработанным исключительно криптографами США. Шифр "Быстрый пудинг" в общественном достоянии. HPC Крошечный 035 бит HPC Короткий 3664 битHPC Средний 65 128 битHPC Длинный 129512 битHPC Расширенный513+ бит Все алгоритмы шифрования Hasty Pudding используют 64-битные слова внутри. Шифр предназначен для работы на 64-битных машинах, которые могут легко выполнять простые операции на 64-битных словах.
The Hasty Pudding cipher (HPC) is a variable block size block cipher designed by Richard Schroeppel, which was an unsuccessful candidate in the competition for selecting the U. S. Advanced Encryption Standard (AES). It has a number of unusual properties for a block cipher: its input block size and key length are variable, and it includes an additional input parameter called the "spice" for use as a secondary, non secret key. The Hasty Pudding cipher was the only AES candidate designed exclusively by U. S. cryptographers. The Hasty Pudding cipher is in the public domain. HPC Tiny 0–35 bits HPC Short 36–64 bitsHPC Medium 65 128 bitsHPC Long 129–512 bitsHPC Extended513+ bits
The Hasty Pudding cipher algorithms all use 64 bit words internally. The cipher is designed to run on 64 bit machines, which can easily perform simple operations on 64 bit words.
Основные расширения
Шифр Hasty Pudding может принимать ключ любого количества бит для любого из пяти подшифров. Сам шифр использует таблицу ключей 16 384 битов (256 64-битовых слов). Для получения таблицы ключей из ключа функция расширения ключа использует следующий алгоритм: Шроеппель утверждал, что он в два раза быстрее, чем его ближайший конкурент, DFC, и в три раза быстрее, чем другие кандидаты, и что его производительность на 32-битной машине была адекватна. На 32-битном Pentium шифрование Hasty Pudding было оценено Schneier et al. на 1600 циклов, 10-й лучший из 15 кандидатов.
Дальнейшая работа
Было относительно мало результатов в атаке на шифр "Быстрого пудинга". В начале процесса AES Дэвид Вагнер отметил, что относительно большие классы клавиш Hasty Pudding эквивалентны тем, что они ведут к одной и той же таблице ключей. Это было расширено D'Halluin et al., которые отметили, что для 128-битовых ключей приблизительно 2120 ключей являются слабыми ключами, каждый из которых имеет 230 эквивалентных ключей. В ответ на эту атаку Шропель модифицировал алгоритм расширения ключа, включив в него один дополнительный шаг. Шроппель предложил бутылку шампанского Дома Периньона лучшей работе, представляющей прогресс в шифровании "Быстрого пудинга". Шифр Hasty Pudding считается первым настраиваемым блок-шифром.