Loading article…
暗号学において、鍵ホワイトニングとは、反復ブロック暗号のセキュリティを向上させるための技術である。これは、データと鍵の一部を組み合わせる一連の手順から構成される。

最も一般的な鍵ホワイトニングの形式は、XOR-暗号化-XORであり、最初のラウンドの前と最後のラウンドの暗号化の後に単純なXORを使用します。
鍵ホワイトニングの一種を採用した最初のブロック暗号はDES-Xで、 DESの通常の56ビット鍵に加えて、ホワイトニング用に2つの64ビット鍵を使用します。これは、アルゴリズムに大きな変更を加えることなく鍵の実効サイズを大きくすることで、総当たり攻撃の複雑さを高めることを目的としています。DES-Xの発明者であるロン・リベストは、この技術をホワイトニングと名付けました。
FEAL暗号(後にKhufuとKhafreが採用)は、暗号の残りの部分で使用されている同じ鍵の一部を使用して鍵を白化する手法を導入しました。これは総当たり攻撃に対する追加の保護を提供するものではありませんが、他の攻撃をより困難にすることができます。Feistel暗号または同様のアルゴリズムでは、鍵の白化は、最初のラウンド関数と最後のラウンド関数への特定の入力を隠すことでセキュリティを高めることができます。特に、中間一致攻撃に対しては脆弱ではありません。この形式の鍵の白化は、 AES、MARS、RC6、Twofishなど、後の多くのブロック暗号の機能として採用されています。