데이비스 공격
Davies attack암호학에서 Davies 공격은 Data Encryption Standard(DES; 데이터 암호화 표준)를 공격하기 위한 전용 통계 암호화 방법입니다.이 공격은 1987년 도널드 데이비스에 의해 처음 만들어졌다.1994년, 엘리 비햄과 알렉스 비류코프는 이 기술을 크게 개선했다.이것은 인접한 S박스 쌍의 출력의 불균일한 분포에 기초한 기존의 평문 공격입니다.알려진 많은 평문/암호화 쌍을 수집하고 특정 특성의 경험적 분포를 계산함으로써 작동합니다.키의 비트는 이미 알려진 평문을 충분히 많이 지정하면 추론할 수 있으며, 나머지 비트는 무차별적인 힘으로 찾을 수 있습니다.필요한 플레인텍스트의 수, 검출된 키비트의 수 및 성공 가능성 사이에는 트레이드오프가 있습니다.공격은 2개의 기존 플레인텍스트를 사용하여 성공률이 53%인 키의52 24비트를 검출할 수 있습니다.
데이비스 공격은 DES 이외의 다른 Feistel 암호에 적용할 수 있습니다.1998년 포르닌은 이런 종류의 암호해석에 대한 암호의 내성을 분석하고 극대화하는 기술을 개발했다.
레퍼런스
- Donald Davies, Sean Murphy (20 September 1993). "Pairs and Triplets of DES S-boxes" (PDF). Journal of Cryptology. 8 (1): 1–25. ISSN 0933-2790. Retrieved 28 September 2018.
- Eli Biham, Alex Biryukov (May 1994). An Improvement of Davies' Attack on DES (gzipped PostScript). Advances in Cryptology — Eurocrypt '94. Perugia: Springer-Verlag. pp. 461–467. Retrieved 24 January 2007.
- Thomas Pornin (October 1998). Optimal Resistance Against the Davies and Murphy Attack (PDF). Advances in Cryptology — ASIACRYPT '98. Beijing: Springer-Verlag. pp. 148–159. Retrieved 28 September 2018.