Loading article…
| 一般的な | |
|---|---|
| デザイナー | ヴィンセント・ライメンとパウロ・SLM・バレット |
| 初版 | 2000 |
| 由来 | サメ |
| 暗号の詳細 | |
| キーサイズ | 128ビット |
| ブロックサイズ | 64ビット |
| 構造 | 置換順列ネットワーク |
| ラウンド | 8 |
| 最高の公開暗号解読 | |
| 最初の 5 ラウンドよりも優れた攻撃は知られていません。 | |
暗号学において、KHAZAD / x ɑː ˈ z ɑː d / は、Paulo SLM Barretoが、 Advanced Encryption Standard ( Rijndael )の設計者の 1 人であるVincent Rijmenと共同で設計したブロック暗号です。KHAZAD は、 J.R.R. トールキンの著作に登場する架空のドワーフの王国Khazad-dûmにちなんで名付けられました( Khazadも参照)。KHAZAD は 2000 年の最初のNESSIEワークショップで発表され、いくつかの小さな変更を加えた後、プロジェクトのファイナリストに選ばれました。
KHAZAD は、Rijndael の前身であるSHARKに似た8 ラウンドの置換-順列ネットワーク構造を持っています。この設計は、「レガシーレベル」アルゴリズムに分類され、64 ビットのブロック サイズ( DESやIDEAなどの古い暗号と共通) と 128 ビットのキーを使用します。KHAZAD はサブコンポーネントとしてインボリューションを多用します。これにより、暗号化と復号化のアルゴリズムの違いが最小限に抑えられます。
著者らは、 「KHAZAD は特許を取得していません (今後も取得することはありません) 。いかなる目的にも無料で使用できます。」と述べています。
Frédéric Muller は、KHAZAD の 8 ラウンドのうち 5 ラウンドを破ることができる攻撃を発見しました。2009 年 8 月現在、これより優れた攻撃は知られていません。
参考文献
- P. Barreto、V. Rijmen (2000 年 11 月 13 ~ 14 日)。Khazad レガシーレベル ブロック暗号。初のオープン NESSIE ワークショップ。ルーヴェン。p. 15。2013年 1 月14 日閲覧。
- Alex Biryukov (2003 年 2 月)。 「 Involutional Ciphers の分析: Khazad と Anubis」。第 10 回高速ソフトウェア暗号化に関する国際ワークショップ(FSE '03)。ルンド: Springer-Verlag。pp . 45–53。CiteSeerX 10.1.1.90.5426。
- Frédéric Muller (2003 年 12 月)。Khazadに対する新たな攻撃。暗号学の進歩 - ASIACRYPT 2003。台北: Springer-Verlag。pp. 347–358。CiteSeerX 10.1.1.108.7998。
外部リンク
- Paulo SLM Barreto (2008-11-19)。「KHAZAD ブロック暗号」。2017-10-11 にオリジナルからアーカイブ。
