スキップジャック (暗号)


: skipjack(NSA)使[5]
スキップジャック
skipjack
一般
設計者 NSA
初版発行日 1998年に機密指定解除
暗号詳細
鍵長 80ビット
ブロック長 64ビット
構造 不均衡なファイステルネットワーク[1]
ラウンド数 32
最良の暗号解読
ECRYPT II勧告によると、2012年現在、鍵サイズが80ビットの暗号は、「媒介に対する非常に短期間の保護」のみを提供する[2]。NISTは、2010年以降はスキップジャックを使用しないことを推奨している[3]不能差分攻撃により31ラウンドまで破壊される(ただし、しらみつぶし検索よりわずかに速い)[4]

歴史

編集

使(LEAF)使

1998624[6]

(Brickell et al., 1993) 

[]1980NSAType I... 40使 1987[7]

20163 (NIST)使[8][9]

説明

編集

スキップジャックは、 80ビットの鍵を使用して64ビットのデータブロックを暗号化または復号する。これは、32ラウンドの不均衡なファイステルネットワークである[10]。これは固定電話機で使用するように設計されている。

暗号解読

編集

13216[7]3231[4]

28[11]

2002[12]32[13]

脚注

編集


(一)^ Hoang, Viet Tung; Rogaway, Phillip (2010). "On Generalized Feistel Networks". LNCS 6223. CRYPTO 2010. USA: Springer. pp. 613630.

(二)^ Yearly Report on Algorithms and Keysizes (2012), D.SPA.20 Rev. 1.0, ICT-2007-216676 ECRYPT II, 09/2012. Archived July 21, 2013, at the Wayback Machine.

(三)^ Transitions: Recommendation for Transitioning the Use of Cryptographic Algorithms and Key Lengths, NIST

(四)^ abEli Biham, Adi Shamir, Alex Biryukov (1999). Cryptanalysis of Skipjack reduced to 31 rounds using impossible differentials.. EUROCRYPT: 1223. https://www.iacr.org/cryptodb/archive/1999/EUROCRYPT/15920012.pdf. 

(五)^ Schneier, Bruce (1998715). Declassifying Skipjack. 201783

(六)^ f http://www.quadibloc.com/crypto/co040303.htm

(七)^ abInitial Observations on the SkipJack Encryption Algorithm (1998625). 201783

(八)^ Barker, Elaine (20163). NIST Special Publication 800-175B Guideline for Using Cryptographic Standards in the Federal Government: Cryptographic Mechanisms (PDF). NIST. p. 22. 201783

(九)^ Schneier, Bruce (2016415). New NIST Encryption Guidelines. 2016417

(十)^ SKIPJACK and KEA Algorithm Specifications (PDF) (1998529). 201783

(11)^ Lars Knudsen, M.J.B. Robshaw, David Wagner (1999). Truncated differentials and Skipjack. CRYPTO. http://www.eecs.berkeley.edu/~daw/papers/skipjack-talk.ps. 

(12)^ R. Chung-Wei Phan (2002). Cryptanalysis of full Skipjack block cipher. Electronics Letters 38(2): 6971. doi:10.1049/el:20020051. https://doi.org/10.1049/el:20020051. 

(13)^ Jongsung Kim; Raphael C.-W. Phan (2009). Advanced Differential-Style Cryptanalysis of the NSA's Skipjack Block Cipher. doi:10.1080/01611190802653228. hdl:2134/8159. https://doi.org/10.1080/01611190802653228. "an attack on the full 32-round Skipjack remains elusive until now. [Paper by the same author as the 2002 attack]" 

参考文献

編集

外部リンク

編集