Examination of block ciphers rijndael, safer K-64 and a slide attack on spectr-H64
- Global styles
- Apa
- Bibtex
- Chicago Fullnote
- Help
Abstract
öz RIJNDAEL, SAFER K-64 BLOK ŞİFRELERİNİN İNCELENMESİ VE SPECTR-H64'E BİR KAYMA SALDIRISI Kavut, Selçuk Yüksek Lisans, Elektrik and Elektronik Mühendisliği Bölümü Tez Yöneticisi: Doç. Dr. Melek D. Yücel Ocak 2002, 90 sayfa Bu tezde, günümüzde açık literatürdeki popüler simetrik (tek-anahtarlı) blok şifre algoritmalarından bazıları olan Rijndael ve Safer K-64 üzerinde çalışılmış, ayrıca Spectr-H64'e bir kayma saldırısı yapılmıştır. Rijndael ve Safer algoritmalarının yerleştirme kutuları (s-kutuları), her çevrimde elde edilen şifrelenmiş ara değerlere doğrusal olmayan dönüşümler uyguladıkları için, bu algoritmalarının güvenliği üzerinde önemli etkilere sahiptir. Bu yüzden, Rijndael ve Safer s-kutularının özellikleri eksiksizlik, çığ, katı çığ, ikil bağımsızlığı, doğrusal olmama ve XOR tablo dağılımı ölçütlerine göre araştırılmıştır. Rijndael ve Safer K-64'ün genel başarımları ayrıca Çığ Ağırlık Dağılımı (ÇAD) ölçütüne göre, farklı çevrim sayıları için bulunmuştur.Spectr-H64'ün yayılma özellikleri, Rijndael ve Safer K-64 şifrelerinin yayılma özellikleri ile her çevrim için karşılaştırılmış ve Spectr-H64 çevrim dönüşümünde bir zayıflık gözlenmiştir. Bu zayıflık önce Spectr-H64'ün bir çevrimini kırmak için kullanılmış ve daha sonra, anahtar uzayının (toplam 2256 anahtar içinden) 232 elemanı için geçerli olan ve şifrenin tümüne yönelik bir kayma saldırısı geliştirilmiştir. Ayrıca, Spectr-H64'ün şifreleme ve şifre çözme işlemlerinin aynı olmasına neden olan 2128 tane zayıf anahtarı bulunmuş, ve her zayıf anahtar için 232 tane sabit nokta (algoritma girdi ve çıktısının aynı olduğu durum) gözlenmiştir. Anahtar Sözcükler: Blok şifre, Rijndael, Safer K-64, Spectr-H64, s-kutusu, kayma saldırısı. vı ABSTRACT EXAMINATION OF BLOCK CIPHERS RIJNDAEL, SAFER K-64 AND A SLIDE ATTACK ON SPECTR-H64 Kavut, Selçuk M.S., Department of Electrical and Electronics Engineering Supervisor: Assoc. Prof. Dr. Melek D. Yücel January 2002, 90 pages In this thesis, some of the symmetric (single-key) block ciphers, Rijndael, Safer K-64, selected among the most popular ones in the open literature, are studied; and a slide attack on Spectr-H64 is presented. Since the substitution boxes (s- boxes) of Rijndael and Safer K-64 apply nonlinear transformations operating on each intermediate cipher result independently, their characteristics have significant effects on the strength of the block ciphers. Therefore, the s-box characteristics of Rijndael and Safer K-64 are investigated for the criteria of completeness, avalanche, strict avalanche, bit independence, nonlinearity and XOR table distribution. The overall performance for different rounds of Rijndael and Safer 111K-64, in terms of Avalanche Weight Distribution (A WD) criterion, is also evaluated. Diffusion characteristics of Spectr H-64 in each round are then compared to those of Rijndael and Safer K-64 in terms of AWD criterion and a weakness in the round transformation of Spectr-H64 is observed. This weakness is exploited first to break one round of Spectr-H64, and then to develop a slide attack on the overall cipher, which works for 232 elements of the key space (out of 2256 keys). Moreover, 2128 weak keys of Spectr-H64 are found, for which encryption becomes the same function as decryption. Corresponding to each weak key, 232 fixed points are observed, i.e., the ciphertext is the same as the plaintext after encryption. Key words: Block ciphers, Rijndael, Safer K-64, Spectr-H64, s-box, slide attacks. IV
Collections