Loading article…
暗号学において、デイヴィス攻撃は、データ暗号化規格(DES) を攻撃するための専用の統計的暗号解読法である。この攻撃は、もともと 1987 年にDonald Daviesによって考案された。1994 年に、Eli BihamとAlex Biryukov がこの手法に大幅な改良を加えた。これは、隣接するS ボックスのペアの出力の非均一分布に基づく既知平文攻撃である。これは、多数の既知の平文/暗号文のペアを収集し、特定の特性に関する経験的分布を計算することによって機能する。十分な数の既知の平文があれば鍵のビットを推測でき、残りのビットはブルート フォースによって見つけることになる。必要な平文の数、見つかった鍵ビットの数、および成功確率の間にはトレードオフがあり、この攻撃では、2 52 個の既知の平文と 53% の成功率で 24 ビットの鍵を見つけることができます。
デイビス攻撃は、 DES 以外のFeistel 暗号にも適用できます。1998 年に、ポルニンはこの種の暗号解読に対する暗号の耐性を分析し、最大化するための手法を開発しました。
参考文献
- ドナルド・デイヴィス、ショーン・マーフィー(1993 年 9 月 20 日 ) 。「DES S ボックスのペアとトリプレット」(PDF)。Journal of Cryptology。8 ( 1 ): 1–25。ISSN 0933-2790。2018年9 月 28 日閲覧。
- Eli Biham、Alex Biryukov (1994 年 5 月)。DES に対する Davies の攻撃の改良( gzip 圧縮されたPostScript)。Advances in Cryptology – Eurocrypt '94。ペルージャ: Springer-Verlag。pp . 461–467。2007年1 月 24 日閲覧。
- Thomas Pornin (1998 年 10 月)。Davies および Murphy 攻撃に対する最適な耐性(PDF)。Advances in Cryptology – ASIACRYPT '98。北京: Springer-Verlag。pp. 148–159。2018年9 月 28 日閲覧。
