Anahtar geribildirim modu - Key feedback mode

İçinde kriptografi anahtar geri bildirim modu (KFB) bir Kullanma usulü, çalışma şekli kriptografik için blok şifreleri. Bir sonraki turun blok şifreleme anahtarını oluşturmak için blok şifreleme çıktı bloğunu kullanır, böylece bir anahtar dizisi üreteci oluşturur. eşzamanlı akış şifresi.

Anahtar geribildirim modu

Operasyon

KFB modu, bir seferde m bit (tipik olarak m = 8) çıkarır ve blok şifreleme girişi olarak sabit bir bit dizisi p, n bit uzunluğunda bir anahtar k ve IV olarak sıfır olmayan satırlara sahip bir n × m matris kullanır. Matrisin boyutunu küçültmek mümkündür ve bunun gizli olması gerekmez, rastgele olması gerekir. Blok şifresinin çıkış bloğu boyutu anahtar boyutuna eşit değilse, çıkış bloğundan geçerli bir anahtar oluşturmak için bir fonksiyon gereklidir. KFB'nin hızı, OFB gibi diğer çalışma modlarından biraz daha düşüktür, çünkü esas olarak her anahtar için anahtar programın yapılması gerekir.

Güvenlik

Hastad ve Näslund, KFB'nin teoremleri açısından güvenli olduğunu kanıtladı. karmaşıklık teorisi Blum, Micali, Levin ve Goldreich tarafından tanıtıldı ve anahtar dizisini gerçek rastgelelikten ayırma çabası ile gizli anahtarı geri getirme çabası arasında nicel bir ilişki sağladı.

Hata özellikleri

Anahtar akışı düz metin ve şifreli metinden bağımsız olduğundan, KFB modu bir blok şifresini eşzamanlı bir akış şifresine dönüştürür. Tıpkı diğer eşzamanlı akış şifrelerinde olduğu gibi, şifreli metindeki bir bitin ters çevrilmesi, düz metinde aynı konumda tersine çevrilmiş bir bit üretir, ancak düz metnin diğer kısımlarını etkilemez. Bu özellik birçok hata düzeltme kodları Şifrelemeden önce uygulandığında bile normal şekilde çalışması için.

Tarih

KFB kavramından 1982'de Hellman ve Reyneri tarafından bahsedilmiştir.[1] ancak rastgele fonksiyonların döngü uzunluğunu karşılaştırmak amacıyla analiz etmek için sadece teorik bir yapı olarak DES gerçekten rastgele bir işleve. Ayrıntılı şartname yayınlandı ve şu adrese gönderildi NIST 2000 yılında J. Håstad ve M. Naslund tarafından.

Referanslar

  1. ^ Martin E. Hellman ve Justin M. Reyneri. Drenaj ve DES. In Advances in Cryptology: Proceedings of Crypto 82, sayfalar 129-131, 1982

Dış bağlantılar