RC2のMIX変換。これら4つがMIXINGラウンドを構成する。 | |
| 一般的な | |
|---|---|
| デザイナー | ロン・リベスト |
| 初版 | 1996年にリーク、1987年にデザイン、1998年に公式公開 |
| 暗号の詳細 | |
| キーサイズ | 1~128バイト |
| ブロックサイズ | 64ビット |
| 構造 | ソースの多い不均衡なFeistel ネットワーク |
| ラウンド | MIXINGタイプ16個、MASHINGタイプ2個 |
| 最高の公開暗号解読 | |
| 関連鍵攻撃は、 2 34 個 の選択された平文を必要とする可能性がある(Kelsey et al.、1997)。 | |
暗号学において、RC2 ( ARC2とも呼ばれる) は、1987 年にRon Rivestによって設計された対称鍵 ブロック暗号です。"RC" は "Ron's Code" または "Rivest Cipher" の略です。Rivest によって設計された他の暗号には、RC4、RC5、およびRC6があります。
RC2 の開発はLotus社が後援しました。同社は、 NSAによる評価後にLotus Notesソフトウェアの一部として輸出できるカスタム暗号を求めていました。 NSA はいくつかの変更を提案し、Rivest 社はそれを組み込みました。その後の交渉の後、この暗号は 1989 年に輸出が承認されました。 RC4 とともに、40 ビットのキー サイズを持つ RC2 は、米国の暗号輸出規制の下で有利に扱われました。
当初、アルゴリズムの詳細はRSA Securityの専有情報として秘密にされていましたが、1996 年 1 月 29 日に RC2 のソース コードがUsenetフォーラムsci.cryptに匿名でインターネットに投稿されました。CodeViewとSoftICE (人気のデバッガー)に言及されていることから、リバース エンジニアリングされたことが示唆されています。同様の開示は、RC4 でも以前に発生していました。
1998年3月、ロン・リベストはRC2について自ら解説したRFCを執筆した。 [1]
RC2 は、可変サイズのキーを持つ64 ビットのブロック暗号です。18 ラウンドは、ソースの多い不均衡なFeistel ネットワークとして配置され、1 つのタイプ ( MIXING ) の 16 ラウンドの間に別のタイプ ( MASHING )の 2 ラウンドが挿入されます。MIXING ラウンドは、図に示すように、MIX 変換の 4 つの適用で構成されます。
RC2は234の選択平文を使用した関連鍵攻撃に対して脆弱である。[2]
参考文献
- ^ RFC 2268. doi : 10.17487/RFC2268 .
- ^ ケルシー、シュナイアー、ワグナー 1997.
文献
- Kelsey, John ; Schneier, Bruce ; Wagner, David (1997)。「3-WAY、Biham-DES、CAST、DES-X、NewDES、RC2、および TEA の関連キー暗号解析」。Han, Y.、Okamoto, T.、Qing, S. (編)。情報通信セキュリティ。コンピュータ サイエンスの講義ノート。第 1334 巻。Springer、ベルリン、ハイデルベルク。pp. 233–246。doi :10.1007 / BFb0028479。ISBN 978-3-540-63696-0. 2018年10月10日閲覧。
- Knudsen, Lars R. ; Rijmen, Vincent ; Rivest, Ronald L.; Robshaw, Matthew JB (1998-08-16)。 「 RC2 の設計とセキュリティについて」(PDF)。高速ソフトウェア暗号化。コンピュータ サイエンスの講義ノート。第 1372 巻。Springer Berlin Heidelberg。pp. 206–221。doi : 10.1007 /3-540-69710-1_14。ISBN 978-3-540-64265-7. 2018年10月10日閲覧。
- レヴィ、スティーブン(2001年)。『暗号:コード反逆者が政府に勝つ方法――デジタル時代のプライバシー保護』ペンギンブックス。ISBN 0-14-024432-8。
外部リンク
- RFC 2268 - RC2(r) 暗号化アルゴリズムの説明
- RSA FAQ: RC2 とは何ですか? 2016-03-03 にWayback Machineにアーカイブされました
- RC2 アルゴリズムを公開した sci.crypt の投稿
