CDMF
CDMF암호학에서 CDMF(Commercial Data Masking Facility)는 56비트 DES 암호의 보안 강도를 40비트 암호화의 보안 강도로 낮추기 위해 1992년 IBM에서 개발한 알고리즘이다.CDMF는 DES로부터 분리된 암호보다는 키 단축이라는 키 생성 알고리즘을 구성한다.S-HTTP가 지원하는 암호 알고리즘 중 하나이다.
알고리즘.
DES와 마찬가지로 CDMF는 64비트 입력 키를 받아들이지만 모든 비트가 사용되는 것은 아니다.알고리즘은 다음 단계로 구성된다.
- 비트 8, 16, 24, 32, 40, 48, 56, 64(DES처럼 비트를 무시)를 삭제하십시오.
- 0xC408B0540 키를 사용하여 DES에서 암호화한 결과 XORBA1E0AE.
- 클리어 비트 1, 2, 3, 4, 8, 16, 17, 19, 20, 24, 32, 33, 34, 35, 36, 40, 48, 49, 50, 51, 52, 56, 64.
- 0xEF2C041CE6382 키를 사용하여 DES 아래의 결과 암호화FE6.
결과 64비트 데이터를 DES 키로 사용해야 한다.3단계 때문에, 흉포한 포스 공격은 2개의40 가능한 키만 테스트하면 된다.
참조
- D.B. Johnson; S.M. Matyas; A.V. Le; J.D. Wilkins (March 1994). "The Commercial Data Masking Facility (CDMF) data privacy algorithm" (PDF). IBM Journal of Research and Development. IBM. 38 (2): 217–226. doi:10.1147/rd.382.0217. Retrieved April 11, 2007.
- 미국 특허 5,323,464, IBM의 CDMF 특허
- ISO/IEC9979-0005 등록 항목(PDF), 1994년 10월 29일 등록
- Schneier, Bruce (1996). Applied Cryptography (2nd ed.). John Wiley & Sons. p. 366. ISBN 0-471-11709-9.
- RFC 2660, S-HTTP 정의