CDMF

CDMF

암호학에서 CDMF(Commercial Data Masking Facility)는 56비트 DES 암호의 보안 강도를 40비트 암호화의 보안 강도로 낮추기 위해 1992년 IBM에서 개발한 알고리즘이다.CDMF는 DES로부터 분리된 암호보다는 키 단축이라는 키 생성 알고리즘을 구성한다.S-HTTP가 지원하는 암호 알고리즘 중 하나이다.

알고리즘.

DES와 마찬가지로 CDMF는 64비트 입력 를 받아들이지만 모든 비트가 사용되는 것은 아니다.알고리즘은 다음 단계로 구성된다.

  1. 비트 8, 16, 24, 32, 40, 48, 56, 64(DES처럼 비트를 무시)를 삭제하십시오.
  2. 0xC408B0540 키를 사용하여 DES에서 암호화한 결과 XORBA1E0AE.
  3. 클리어 비트 1, 2, 3, 4, 8, 16, 17, 19, 20, 24, 32, 33, 34, 35, 36, 40, 48, 49, 50, 51, 52, 56, 64.
  4. 0xEF2C041CE6382 키를 사용하여 DES 아래의 결과 암호화FE6.

결과 64비트 데이터를 DES 키로 사용해야 한다.3단계 때문에, 흉포한 포스 공격은 2개의40 가능한 키만 테스트하면 된다.

참조

  • D.B. Johnson; S.M. Matyas; A.V. Le; J.D. Wilkins (March 1994). "The Commercial Data Masking Facility (CDMF) data privacy algorithm" (PDF). IBM Journal of Research and Development. IBM. 38 (2): 217–226. doi:10.1147/rd.382.0217. Retrieved April 11, 2007.
  • 미국 특허 5,323,464, IBM의 CDMF 특허
  • ISO/IEC9979-0005 등록 항목(PDF), 1994년 10월 29일 등록
  • Schneier, Bruce (1996). Applied Cryptography (2nd ed.). John Wiley & Sons. p. 366. ISBN 0-471-11709-9.
  • RFC 2660, S-HTTP 정의