Hierocrypt-3 - симетричний блочний криптоалгоритм, створеним компанією Toshiba в 2000 році. Шифр був учасником конкурсу NESSIE, але не потрапив до числа рекомендованих. Алгоритм є одним з рекомендованих CRYPTREC для застосування в державних установах Японії.
Розробники | корпорація Toshiba |
---|---|
Уперше оприлюднений | 2000 р. |
Раундів | 6,5 |
Тип | SP-мережа |
Шифр Hierocrypt-3 є розвитком алгоритму , але має параметри, ідентичні учасникам AES - розмір блоку 128 біт і довжину ключа від 128 до 256 біт. Число раундів у Hierocrypt-3 - 6.5, 7.5 або 8.5 залежно від довжини ключа.
Алгоритм має структуру підстановочно-перестановочної мережі. Кожен раунд являє собою паралельне застосування трансформації, званої X, за якою слідує лінійна операція дифузії. Фінальний півранд замінює дифузію простим забілюванням. XS-BOX, використовувана обома алгоритмами - це підстановочно-перестановочна мережа, яка складається з операції додавання по модулю 2 з підключем, запитом до таблиці підстановки (S-BOX), лінійної дифузії, вторинного складання з підключем і вторинного запиту до таблиці підстановки. Операція дифузії використовує дві MDS матриці, тут застосована проста таблиця заміни розміром 8x8 біт. Ключовий розклад застосовує двійкові розширення квадратного кореня деяких невеликих цілих чисел - констант, обраних авторами.
Безпека
Немає інформації про будь-який аналіз повної редакції шифру, але деякі уразливості були знайдені в ключовому розкладі Hierocrypt, лінійні залежності між головним ключем і підключами. Також є інформація про успішний спрощених редакцій Hierocrypt c невеликим числом раундів. Атаки, більш ефективні ніж повний перебір, були знайдені для 3.5 раундів шифру.
Посилання
- Security evaluation of NESSIE first phase (PDF) [ 5 лютого 2012 у Wayback Machine.]
- P. Barreto, , , B. Preneel, , (April 2001). . 8th International Workshop on Fast Software Encryption (FSE 2001). , Japan: Springer-Verlag. с. 165—173. Архів оригіналу (PDF/PostScript) за 17 жовтня 2007. Процитовано 8 лютого 2007.
- Reference implementation and derived code [ 26 вересня 2011 у Wayback Machine.]
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Hierocrypt 3 simetrichnij blochnij kriptoalgoritm stvorenim kompaniyeyu Toshiba v 2000 roci Shifr buv uchasnikom konkursu NESSIE ale ne potrapiv do chisla rekomendovanih Algoritm ye odnim z rekomendovanih CRYPTREC dlya zastosuvannya v derzhavnih ustanovah Yaponiyi Hierocrypt 3Rozrobnikikorporaciya ToshibaUpershe oprilyudnenij2000 r Raundiv6 5TipSP merezha Shifr Hierocrypt 3 ye rozvitkom algoritmu ale maye parametri identichni uchasnikam AES rozmir bloku 128 bit i dovzhinu klyucha vid 128 do 256 bit Chislo raundiv u Hierocrypt 3 6 5 7 5 abo 8 5 zalezhno vid dovzhini klyucha Algoritm maye strukturu pidstanovochno perestanovochnoyi merezhi Kozhen raund yavlyaye soboyu paralelne zastosuvannya transformaciyi zvanoyi X za yakoyu sliduye linijna operaciya difuziyi Finalnij pivrand zaminyuye difuziyu prostim zabilyuvannyam XS BOX vikoristovuvana oboma algoritmami ce pidstanovochno perestanovochna merezha yaka skladayetsya z operaciyi dodavannya po modulyu 2 z pidklyuchem zapitom do tablici pidstanovki S BOX linijnoyi difuziyi vtorinnogo skladannya z pidklyuchem i vtorinnogo zapitu do tablici pidstanovki Operaciya difuziyi vikoristovuye dvi MDS matrici tut zastosovana prosta tablicya zamini rozmirom 8x8 bit Klyuchovij rozklad zastosovuye dvijkovi rozshirennya kvadratnogo korenya deyakih nevelikih cilih chisel konstant obranih avtorami BezpekaNemaye informaciyi pro bud yakij analiz povnoyi redakciyi shifru ale deyaki urazlivosti buli znajdeni v klyuchovomu rozkladi Hierocrypt linijni zalezhnosti mizh golovnim klyuchem i pidklyuchami Takozh ye informaciya pro uspishnij sproshenih redakcij Hierocrypt c nevelikim chislom raundiv Ataki bilsh efektivni nizh povnij perebir buli znajdeni dlya 3 5 raundiv shifru PosilannyaSecurity evaluation of NESSIE first phase PDF 5 lyutogo 2012 u Wayback Machine P Barreto B Preneel April 2001 8th International Workshop on Fast Software Encryption FSE 2001 Japan Springer Verlag s 165 173 Arhiv originalu PDF PostScript za 17 zhovtnya 2007 Procitovano 8 lyutogo 2007 Reference implementation and derived code 26 veresnya 2011 u Wayback Machine