Re: DES-16 rounds
Alessandro Barenghi <[email protected]> Wed, 22 Feb 2006 01:15:03 +0100
| Newsgroups | gmane.comp.security.italian.crypto |
|---|---|
| Message-ID | <[email protected]> |
On Tuesday 21 February 2006 14:24, Sergio Bevilacqua wrote: > Se ben ricordo, il numero è stato deciso per permettere che ogni bit > della chiave modificasse ogni bit del plain text. Con un numero di round > inferiore, il plain-text ed il crypt-text sarebbero risulati > particolarmente correlati tra di loro e quindi l'algoritmo sarebbe stato > vulnerabile anche ad attacchi del tipo differenziale. Tecnicamente il DES è vulnerabile ad attacchi di crittanalisi differenziale ed è infatti stato proposto un metodo di attacco che prevede un plaintext space di 2^47 , significativamente minore dello spazio di ricerca da affrontare a forza bruta.In generale è sempre possibile applicare il metodo di crittanalisi differenziale a un feistel cipher in quanto è sempre possibile calcolare le probabilità che , a differenze nel testo ,siano associate differenze nel cipher , ma se il crittosistema è costruito in maniera opportuna (e l' aumento dei round è un modo di irrobustirlo , anche se non il migliore) le differenze dalla media delle coppie p/c sono bassissime e l' attacco non risulta praticabile (almeno allo stato attuale della potenza di calcolo). Forse sono stato un po' oscuro , per un po' di delucidazioni in più sulla crittanalisi lineare/differenziale c'è questo mini tutorial molto carino http://www.engr.mun.ca/~howard/Research/Papers/ldc_tutorial.html Bye Alessandro -- The man who follows the crowd will usually get no further than the crowd. The man who walks alone is likely to find himself in places no one has ever been. ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List