히에로크립트

Hierocrypt
히에로크립트-L1
일반
디자이너도시바
초판2000
관련 정보히에로크립트-3
인정.CRYPTREC (후보)
암호 상세
키 사이즈128비트
블록 크기64비트
구조.네스트된 SPN
라운드6.5
최고의 퍼블릭 암호 분석
3.5라운드에[1] 대한 통합 공격
히에로크립트-3
일반
디자이너도시바
초판2000
관련 정보히에로크립트-L1
인정.CRYPTREC (후보)
암호 상세
키 사이즈128, 192 또는 256비트
블록 크기128비트
구조.네스트된 SPN
라운드6.5, 7.5 또는 8.5
최고의 퍼블릭 암호 분석
4라운드에[2] 대한 중간자 공격

암호학에서 Hierocrypt-L1Hierocrypt-3는 도시바가 2000년에 만든 블록 암호입니다.그것들은 NESSIE 프로젝트에 제출되었지만 [3]선택되지 않았다.두 알고리즘 모두 2003년 CRYPTREC에 의해 일본 정부에 권장된 암호화 기술 중 하나였지만 2013년 CRYPTREC 개정으로 '후보'로 지정되었다.

Hierocrypt 암호는 매우 유사하며 블록크기가 주로 다릅니다.Hierocrypt-L1의 경우 64비트, Hierocrypt-3의 경우 128비트입니다.Hierocrypt-L1의 사이즈는 128비트이며 Hierocrypt-3은 128비트, 192비트 또는 256비트의 키를 사용할 수 있습니다.암호화 라운드의 수도 다릅니다.Hierocrypt-L1은 6.5라운드를 사용하고 Hierocrypt-3은 키의 크기에 따라 6.5, 7.5 또는 8.5를 사용합니다.

Hierocrypt 암호는 Nested Substitution-Permutation Network(SPN; 대체 Permutation Network) 구조를 사용합니다.각 라운드는 XS 박스라고 불리는 변환의 병렬 적용으로 구성되며 선형 확산 연산이 뒤따릅니다.마지막 반라운드는 확산이 단순한 후백으로 대체됩니다.2개의 알고리즘에 의해 공유되는 XS박스는 그 자체가 SPN이며 서브키 XOR, S박스 룩업, 선형 확산, 다른 서브키 XOR 및 다른 S박스 룩업으로 구성됩니다.확산 연산은 2개의 MDS 매트릭스를 사용하며, 1개의 8×8비트 S박스가 있습니다. 스케줄에서는 "nothing up my sleeve number"의 소스로 일부 작은 정수의 제곱근의 이진수 확장을 사용합니다.

전체 암호에 대한 분석은 발표되지 않았지만 Hierocrypt 키 스케줄, 마스터 키와 일부 하위 키 간의 선형 관계에서 몇 가지 취약점이 발견되었습니다.또한 축소된 Hierocrypt 변형에 통합 암호 분석을 적용하는 데 성공했습니다. 각 암호의 3.5 라운드에 대해 철저한 검색보다 빠른 공격이 발견되었습니다.

레퍼런스

  1. ^ P. Barreto, V. Rijmen, J. Nakahara Jr., B. Preneel, Joos Vandewalle, Hae Yong Kim (April 2001). Improved SQUARE attacks against reduced-round HIEROCRYPT. 8th International Workshop on Fast Software Encryption (FSE 2001) (PDF/PostScript). Yokohama, Japan: Springer-Verlag. pp. 165–173. doi:10.1007/3-540-45473-X_14. {{cite conference}}: format=필요. url=(도움말)CS1 유지: 여러 이름: 작성자 목록(링크)
  2. ^ Abdelkhalek, Ahmed; AlTawy, Riham; Tolba, Mohamed; Youssef, Amr M. (2015). "Meet-in-the-Middle Attacks on Reduced-Round Hierocrypt-3". Progress in Cryptology – LATINCRYPT 2015. Lecture Notes in Computer Science. Vol. 9230. Springer International Publishing. pp. 187–203. doi:10.1007/978-3-319-22174-8_11. ISBN 978-3-319-22174-8.
  3. ^ Sean Murphy; Juliette White, eds. (2001-09-23). "Security evaluation of NESSIE first phase" (PDF). Retrieved 2018-08-12.

외부 링크