شماره ركورد كنفرانس :
4605
عنوان مقاله :
تحليل تفاضل ناممكن كليد مرتبط هشت دوري Deoxys-BC-256
پديدآورندگان :
مهرداد عليرضا a.mehrdad@mail.sbu.ac.ir پژوهشكده فضاي مجازي دانشگاه شهيد بهشتي، تهران، ايران؛ , معظمي گودرزي فرخ لقا f_moazemi@sbu.ac.ir پژوهشكده فضاي مجازي دانشگاه شهيد بهشتي، تهران، ايران؛ , سليماني هادي h_soleimany@sbu.ac.ir پژوهشكده فضاي مجازي دانشگاه شهيد بهشتي، تهران، ايران؛
كليدواژه :
الگوريتم رمزگذاري احرازاصالت شده , تحليل تفاضل ناممكن , كليد مرتبط , مسابقه سزار , Deoxys
عنوان كنفرانس :
بيست و ششمين كنفرانس مهندسي برق ايران
چكيده فارسي :
مسابقه بين المللي چندمرحله اي CAESAR به منظور انتخاب يك (يا چند) طرح رمزگذاري توام با احراز اصالت، با قابليت و كارآيي بالا در حال برگزاري است. در هر مرحله ي اين مسابقه، تعدادي از الگوريتم هاي پذيرفته شده به دليل نقص امنيتي يا ضعف در كارآمدي كنار گذاشته شده اند و اكنون اين مسابقه به مرحله نهايي رسيده. الگوريتم Deoxys يكي از الگوريتم هاي نهايي است كه از يك رمز قالبي tweakable به نام Deoxys-BC استفاده مي كند كه علاوه بر كليد و متن اصلي، از يك ورودي ديگر با عنوان توئيك بهره مي برد. براي اولين بار است كه امنيت رمز قالبي كاهش يافته هشت دوري Deoxys-BC-256، توسط تحليل تفاضل ناممكن بررسي شده. تحليل ارائه شده، از نوع كليد مرتبط با پيچيدگي حافظه 248 بايت، پيچيدگي داده 2116.5 متن منتخب و پيچيدگي زماني 2116.5 است. با توجه به ادعاي طراحان Deoxys كه اعمال تحليل تفاضلي به هشت دور Deoxys-BC-256 را غيرممكن مي خوانند، نتايج ارائه شده در اين مقاله به منظور فهم كران امنيتي دقيق اين رمز قالبي مي تواند مفيد باشد. تحليل ارائه شده در مقايسه با بهترين تحليل ارائه شده تا به امروز، با وجود اعمال حمله به يك دور كمتر، پيچيدگي حافظه 273 برابر كمتر دارد و از اين حيث نيز حائز اهميت است.