Loading article…
この記事では、ブロック暗号とストリーム暗号に対する既知の攻撃についてまとめています。 既知の攻撃が存在しない可能性があり、すべてのエントリが最新ではない可能性があることに注意してください。
表のカラーキー
成功した攻撃は知られていない。攻撃は暗号の縮小版を破るだけである。
理論上の突破口 - 攻撃はすべてのラウンドを突破し、セキュリティの主張よりも複雑さが低い
実際に攻撃を実証
最高の攻撃
この列には攻撃の複雑さがリストされています。
- 攻撃によって暗号が完全に解読されなかった場合、「ラウンド」は解読されたラウンドの数を指します。
- 「時間」 —時間計算量、攻撃者による暗号評価の回数
- 「データ」 — 必要な既知の平文と暗号文のペア(該当する場合)
- 「メモリ」 — 保存する必要があるデータのブロック数(該当する場合)
- 「関連キー」 —関連キー攻撃の場合、関連キークエリがいくつ必要か
一般的な暗号
鍵または平文の復元攻撃
キーまたはプレーンテキスト の開示につながる攻撃。
攻撃の区別
暗号文とランダムデータを区別できる攻撃。
あまり一般的ではない暗号
キーリカバリ攻撃
キーの漏洩につながる攻撃。
攻撃の区別
暗号文とランダムデータを区別できる攻撃。
参照
- ブロック暗号
- ハッシュ関数のセキュリティ概要
- 時間/メモリ/データのトレードオフ攻撃
- トランスポート層セキュリティ
- Bullrun(暗号解読プログラム) —米国国家安全保障局が運営する秘密の暗号解読プログラム
参考文献
- ^ Vincent Rijmen (1997). 「反復ブロック暗号の暗号解析と設計」.博士論文.
- ^ Dahna McConnachie (2007-12-27). 「Bruce Almighty: Schneier が Linux 信者にセキュリティを説く」Computerworld。2012-06-03 にオリジナルからアーカイブ。2014-02-13に閲覧。
- ^ ab Karthikeyan Bhargavan、Gaëtan Leurent (2016 年 8 月)。「64 ビット ブロック暗号の実際的な (不) セキュリティについて - TLS および OpenVPN 経由の HTTP に対する衝突攻撃」ACM CCS 2016。
- ^ Niels Ferguson (1999-10-05). 「Twofish における不可能な微分」. Schneier .
- ^ Eli Biham、Orr Dunkelman、Nathan Keller (2002-02-04)。Reduced Round Serpent の線形暗号解析。FSE 2002。doi : 10.1007/3-540-45473-X_2。
- ^ Junod, Pascal (2001). Matsuiの攻撃の複雑さについて。Selected Areas in Cryptography。pp . 199–211。2009年5月27日時点のオリジナルよりアーカイブ。
- ^ 「DES クラッカー プロジェクト」。EFF。2017年5 月 7 日時点のオリジナルよりアーカイブ。2015年8 月 26 日閲覧。1998
年 7 月 17 日水曜日、25 万ドル未満で構築された EFF DES クラッカーは、RSA 研究所の「DES チャレンジ II」コンテストで簡単に優勝し、賞金 1 万ドルを獲得しました。
- ^ 「COPACOBANA – 暗号解読用の特殊用途ハードウェア」。
- ^ Stefan Lucks (1998-03-23). 「三重暗号化への攻撃」.高速ソフトウェア暗号化. コンピュータサイエンスの講義ノート. 第 1372 巻. Springer. pp. 239–253. doi : 10.1007/3-540-69710-1_16 . ISBN 978-3-540-64265-7。
- ^ Orr Dunkelman、Nathan Keller、Adi Shamir (2010-01-10)。「第3世代GSM電話で使用されるA5/3暗号システムに対する実用時間攻撃」。Cryptology ePrint Archive。
- ^ エリック・テューズ;ラルフ・フィリップ・ワインマン;アンドレイ・ピシキン (2007)。 104 ビット WEP を 60 秒未満で突破。 WISA 2007。
- ^ Scott Fluhrer、Itsik Mantin、Adi Shamir (2001-12-20)。RC4 のキー スケジューリング アルゴリズムの弱点(PDF)。Selected Areas in Cryptography 2001。
- ^ Scott R. Fluhrer、David A. McGrew。疑惑のRC4キーストリームジェネレーターの統計分析(PDF)。FSE 2000。pp. 19–30。2014年5月2日時点のオリジナル(PDF)からアーカイブ。
- ^ abc John Kelsey、Bruce Schneier、David Wagner (1997-11-11)。「3-WAY、Biham-DES、CAST、DES-X NewDES、RC2、TEA の関連キー暗号解析」。Yongfei Han、Tatsuaki Okamoto、Sihan Quing (編)。情報通信セキュリティ: 第 1 回国際会議。第 1334 巻。Springer。pp. 233–246。CiteSeerX 10.1.1.35.8112。doi : 10.1007 / BFb0028479。ISBN 978-3-540-63696-0。
- ^ Meiqin Wang、Xiaoyun Wang、Changhui Hu (2009-08-23)。「CAST-128 および CAST-256 の縮小ラウンドの新しい線形暗号解析結果」。暗号化の選択領域。コンピュータサイエンスの講義ノート。第 5381 巻。pp. 429–441。doi : 10.1007/ 978-3-642-04159-4_28。ISBN 978-3-642-04158-7. S2CID 35612393。
- ^ Achiya Bar-On (2015-07-30). 「完全なMISTY1に対する270攻撃」。Cryptology ePrint Archive。
- ^ 藤堂 洋介 (2015-07-06). Full MISTY1 の積分暗号解析. CRYPTO 2015.
- ^ 「ECRYPT II アルゴリズムとキーサイズに関する年次レポート (2011-2012)」(PDF)。CORDIS 。2012年 9 月 30 日。D.SPA.20 Rev. 1.0、ICT-2007-216676 ECRYPT II。
- ^ 移行:暗号化アルゴリズムと鍵長の使用の移行に関する推奨事項、NIST
- ^ Elias Yarrkov (2010-05-04). 「XXTEA の暗号解析」. Cryptology ePrint Archive .
- ^ Andrey Bogdanov、Gregor Leander、Kaisa Nyberg、Meiqin Wang (2012-12-04)。「相関ゼロの積分および多次元線形識別子」(PDF)。暗号学の進歩 - ASIACRYPT 2012: 暗号学と情報セキュリティの理論と応用に関する第 18 回国際会議。第 7658 巻。Springer。pp. 244–261。doi : 10.1007 /978-3-642-34961-4。ISBN 978-3-642-34960-7.S2CID 26601027 。
