Re: DES-16 rounds

Alessandro Barenghi <[email protected]> Wed, 22 Feb 2006 01:15:03 +0100
Newsgroups gmane.comp.security.italian.crypto
Message-ID <[email protected]>
On Tuesday 21 February 2006 14:24, Sergio Bevilacqua wrote:
> Se ben ricordo, il numero è stato deciso per permettere che ogni bit
> della chiave modificasse ogni bit del plain text. Con un numero di round
> inferiore, il plain-text ed il crypt-text sarebbero risulati
> particolarmente correlati tra di loro e quindi l'algoritmo sarebbe stato
> vulnerabile anche ad attacchi del tipo differenziale.
Tecnicamente il DES è vulnerabile ad attacchi di crittanalisi differenziale ed 
è infatti stato proposto un metodo di attacco che prevede un plaintext space 
di 2^47 , significativamente minore dello spazio di ricerca da affrontare a 
forza bruta.In generale è sempre possibile applicare il metodo di 
crittanalisi differenziale a un feistel cipher in quanto è sempre possibile 
calcolare le probabilità che , a differenze nel testo ,siano associate 
differenze nel cipher , ma se il crittosistema è costruito in maniera 
opportuna (e l' aumento dei round è un modo di irrobustirlo , anche se non il 
migliore) le differenze dalla media delle coppie p/c sono bassissime e l' 
attacco non risulta praticabile (almeno allo stato attuale della potenza di 
calcolo).
Forse sono stato un po' oscuro , per un po' di delucidazioni in più sulla 
crittanalisi lineare/differenziale c'è questo mini tutorial molto carino 
http://www.engr.mun.ca/~howard/Research/Papers/ldc_tutorial.html

Bye

Alessandro

-- 
The man who follows the crowd will usually get no further than the crowd.
The man who walks alone is likely to find himself in places no one has ever
been.
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List