Re: DES-16 rounds
"Salvatore Sanfilippo" <[email protected]> Tue, 21 Feb 2006 14:18:48 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
On 2/19/06, morph84 <[email protected]> wrote: > la domanda, "perchè il DES usa proprio 16 round o ripetizioni e non ad > esempio 5-6 o 8?". > Gli algoritmi basati sulle Feistel network e in genereale molti algoritmi crittografici acquistano sicurezza per ogni ripetizione addizionale che viene fatta, infatti molto spesso gli studiosi tentano di rompere delle versioni semplificate dell'algoritmo, e la semplificazione spesso consiste proprio nel ridurre il numero di ripetizioni. Dunque tu potresti chiederti perche' non facciamo 256 round? Perche' e' lento... e si cerca di trovare l'equilibrio tra un numero di round che assicurano che l'algoritmo non possa essere crackato crittoanaliticamente con un impegno minore della forza bruta, e che allo stesso tempo assicurano le massime performance. Detto in termini maccheronici e' come se ogni passaggio successivo allontanasse di piu' l'input dall'output di un algoritmo, con la conseguenza che ogni tentativo di crittoanalisi diventa piu' complesso. Non sono un crittografo dunque spero di non aver detto nulla di incorretto :) Ciao, Salvatore -- Salvatore 'antirez' Sanfilippo We're programmers. Programmers are, in their hearts, architects -- Joel Spolsky http://www.invece.org ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List