Loading article…
暗号学において、CAST-256(またはCAST6)は、 1998年6月に発表された共通鍵ブロック暗号です。Advanced Encryption Standard (AES)の候補として提出されましたが、 AESの最終候補5つには選ばれませんでした。これは、以前の暗号であるCAST-128の拡張版であり、どちらもCarlisle AdamsとStafford Tavaresによって考案された「CAST」設計手法に基づいて設計されました。Howard HeysとMichael Wienerも設計に貢献しました。
CAST-256 は、 S ボックスを含む CAST-128 と同じ要素を使用しますが、ブロック サイズが 128 ビット( 64 ビットの前身の 2 倍)に調整されています。(同様の構造はRC5からRC6への進化でも見られました)。許容される鍵サイズは 128、160、192、224、または 256 ビットです。CAST-256 は 48 ラウンドで構成され、12 個の「クワッド ラウンド」と呼ばれることもあり、一般化されたFeistel ネットワークに配置されています。
RFC 2612において、著者らは「本文書で説明されているCAST-256暗号は、商用および非商用を問わず、世界中でロイヤリティフリーかつライセンスフリーで利用可能です」と述べている。
現在、すべての鍵で機能する標準的な単一秘密鍵設定でのCAST-256の最良の公開暗号解読は、 2246.9の時間と298.8のデータで28ラウンドを破るゼロ相関暗号解読です。[ 2 ]