Шугаман шинжилгээ
Оролт ба гаралтын хоорондох шугаман хамаарлыг ашиглан нууцыг сэргээх арга.
- Шугаман ойролцоо
- Статистик
Юу вэ?
Шугаман криптоанализ нь нээлттэй текст, шифр текст, түлхүүрийн битүүдийн хооронд ½-оос ялгаатай магадлалтай биелэх шугаман (XOR) хамаарлыг олж, түлхүүрийн битүүдийг статистикаар сэргээдэг. Халдагч зөвхөн нээлттэй ба шифр текстийн хосуудыг мэдэхэд хангалттай тул мэдэгдэж буй нээлттэй текстийн (known-plaintext) халдлага юм.
Mitsuru Matsui 1993 онд DES-ийн эсрэг анх танилцуулсан.
Хэрхэн ажилладаг вэ?
- S-box бүрийн шугаман ойролцооллын хүснэгтийг (LAT) гаргаж, хамгийн их хазайлттай тэгшитгэлүүдийг сонгоно.
- Раундуудыг холбож
P[i] ⊕ C[j] ⊕ K[k] = 0хэлбэрийн,½ + εмагадлалтай биелэх тэгшитгэл үүсгэнэ. Энд ε нь хазайлт (bias) бөгөөд раундуудын хазайлтыг piling-up lemma-гаар нийлүүлнэ. - Олон хос текст дээр тэгшитгэл хэдэн удаа биелэхийг тоолно.
- Хазайлтын чиглэлээс түлхүүрийн битийн утгыг тогтооно. Шаардлагатай хосын тоо ойролцоогоор 1/ε² байдаг.
Жишээ
Matsui 1994 онд DES-ийг 2⁴³ мэдэгдэж буй хосоор бодит туршилтаар эвдэж, энэ нь DES-ийн эсрэг олон нийтэд туршигдсан анхны brute force-оос хурдан халдлага болсон.
Хамгаалалт
- Шугаман бус чанар (nonlinearity) өндөртэй S-box ашиглах.
- Хангалттай олон раунд хийх.
- AES-ийн wide trail стратеги шугаман характеристикийн хазайлтыг ч мөн адил маш бага болгодог.
Бусад аргууд
Давтамжийн шинжилгээ
Тэмдэгтийн давтамж, хэлний статистик шинж чанарыг ашиглан нууцыг тайлах арга.
Статистик · Хэлний загвар
Дэлгэрэнгүй ДундBrute force
Боломжит бүх түлхүүрийг системтэйгээр туршиж, зөв тайлбарыг олох арга.
Хайлт · Тооцоолол
Дэлгэрэнгүй АхисанДифференциал шинжилгээ
Оролтын зөрүү нь гаралтын зөрүүд хэрхэн нөлөөлөхийг судлах арга.
Ялгаа · Магадлал
Дэлгэрэнгүй