Введение

Шифр Hasty Pudding (HPC) - это шифр блока с переменным размером блока, разработанный Ричардом Шроеппелем, который был неудачным кандидатом в конкурсе на выбор стандарта США Advanced Encryption Standard (AES). Он имеет ряд необычных свойств для блок-шифра: его входный размер блока и длина ключа являются переменными, и он включает в себя дополнительный входный параметр, называемый "приправой", для использования в качестве вторичного, не секретного ключа. Шифр Hasty Pudding был единственным кандидатом AES, разработанным исключительно криптографами США. Шифр "Быстрый пудинг" в общественном достоянии. HPC Крошечный 035 бит HPC Короткий 3664 битHPC Средний 65 128 битHPC Длинный 129512 битHPC Расширенный513+ бит Все алгоритмы шифрования Hasty Pudding используют 64-битные слова внутри. Шифр предназначен для работы на 64-битных машинах, которые могут легко выполнять простые операции на 64-битных словах.

Основные расширения

Шифр Hasty Pudding может принимать ключ любого количества бит для любого из пяти подшифров. Сам шифр использует таблицу ключей 16 384 битов (256 64-битовых слов). Для получения таблицы ключей из ключа функция расширения ключа использует следующий алгоритм: Шроеппель утверждал, что он в два раза быстрее, чем его ближайший конкурент, DFC, и в три раза быстрее, чем другие кандидаты, и что его производительность на 32-битной машине была адекватна. На 32-битном Pentium шифрование Hasty Pudding было оценено Schneier et al. на 1600 циклов, 10-й лучший из 15 кандидатов.

Дальнейшая работа

Было относительно мало результатов в атаке на шифр "Быстрого пудинга". В начале процесса AES Дэвид Вагнер отметил, что относительно большие классы клавиш Hasty Pudding эквивалентны тем, что они ведут к одной и той же таблице ключей. Это было расширено D'Halluin et al., которые отметили, что для 128-битовых ключей приблизительно 2120 ключей являются слабыми ключами, каждый из которых имеет 230 эквивалентных ключей. В ответ на эту атаку Шропель модифицировал алгоритм расширения ключа, включив в него один дополнительный шаг. Шроппель предложил бутылку шампанского Дома Периньона лучшей работе, представляющей прогресс в шифровании "Быстрого пудинга". Шифр Hasty Pudding считается первым настраиваемым блок-шифром.