Hierocrypt-L1

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 19. května 2016; kontroly vyžadují 3 úpravy .
Hierocrypt-L1
Tvůrce Toshiba
Vytvořeno 2000 _
zveřejněno 2000 _
Velikost klíče 128 bit
Velikost bloku 64 bit
Počet kol 6.5
Typ Síť SP

Hierocrypt-L1 je symetrický blokový kryptalgoritmus vytvořený Toshibou v roce 2000 (autoři jsou Kenji Okuma, Fumihiko Sano, Hirofumi Muratani, Masahiko Motoyama a Shinichi Kawamura). Šifra byla účastníkem soutěže NESSIE, ale nepatřila mezi doporučené. Algoritmus byl jedním z těch, které CRYPTREC doporučil v roce 2003 pro použití ve veřejných institucích v Japonsku, ale v roce 2013 byl přesunut na seznam „kandidátů“ na doporučené šifry. [jeden]

Šifra Hierocrypt-L1 je předchůdcem algoritmu Hierocrypt-3 , má „starší“ velikost bloku 64 bitů a délku klíče 128 bitů. Počet kol pro Hierocrypt-L1 je 6,5.

Algoritmus má strukturu permutační-permutační sítě. Každé kolo je paralelní aplikací transformace zvané XS-BOX, po níž následuje operace lineární difúze. Finální semi-rand nahrazuje difúzi jednoduchým bělením (nanesením klíčového materiálu). XS-BOX používaný oběma algoritmy je permutační-permutační síť, která se skládá z operace sčítání modulo 2 s podklíčem, dotazu na vyhledávací tabulku (S-BOX), lineární difúze, sekundárního přidání podklíče a sekundární vyhledávací tabulky. dotaz. Operace difúze využívá dvě matice MDS, je zde použita jednoduchá 8x8 bitová náhradní tabulka. Klíčový plán používá binární expanze druhé odmocniny některých malých celočíselných konstant vybraných autory.

Struktura šifry je téměř totožná s tou v novější edici, nicméně vzhledem k velikosti bloku menší o polovinu jde o jakousi její odlehčenou verzi.

Postup rozšíření klíče je ve srovnání s většinou ostatních algoritmů poměrně komplikovaný. Existují dva kroky: generování prostředních klíčů na základě tajného klíče a generování rozšířeného klíče na základě prostředních klíčů.

Zabezpečení

Neexistují žádné informace o jakékoli analýze úplné edice šifry, ale byly nalezeny některé zranitelnosti v plánu klíčů Hierocrypt, lineární závislosti mezi hlavním klíčem a podklíči. Nechybí ani informace o úspěšné integrované kryptoanalýze zjednodušených verzí Hierocryptu s malým počtem kol. Útoky účinnější než hrubá síla byly nalezeny na 3,5 šifrovacích kol.

Odkazy

  1. Specifikace doporučených šifer e-Governmentu . CRYPTREC. Získáno 26. listopadu 2013. Archivováno z originálu 3. září 2012.