AES : cтандарт блочных шифров США c 2000 года

2.2.2.4.1. Общие сведения о конкурсе AES
Требования к конкурсантам AES, краткая информация о Национальном Институте Стандартизации США. На конкурс было подано 15 заявок, первый этап отбора прошли только 5 претендентов – финалистов AES.

2.2.2.4.2. Финалист AES – шифр конкурсе MARS
Разработка корпорации IBM, основанная на классической сети Фейштеля и многочисленных математических операциях.

2.2.2.4.3. Финалист AES – шифр RC6
Модификация широко известного блочного шифра RC5. Использует только основные математические преобразования, битовые сдвиги и, в качестве функции перемешивания, операцию T(X)=X(X+1).

2.2.2.4.4. Финалист AES – шифр Serpent
Шифр использует только операции табличных подстановок, исключающего "ИЛИ" и битовых сдвигов в тщательно подобранной очередности.

2.2.2.4.5. Финалист AES – шифр TwoFish
Достаточно сложная в реализации разработка компании Counterpane Security Systems, воплотившая много интересных идей из алгоритма предшественника BlowFish.

2.2.2.4.6. Победитель AES – шифр Rijndael
Блочный шифр, реализованный не по принципу сети Фейштеля, и имеющий надежную математическую базу преобразований. Структура алгоритма позволяет достичь очень высокой степени оптимизации на персональных ЭВМ и серверах, и в то же время не слишком замедляет выполнение на электронных устройствах с ограниченными ресурсами.

В 80-х годах в США был принят стандарт симметричного криптоалгоритма для внутреннего применения DES (Data Encryption Standard), который получил достаточно широкое распространение в свое время. Однако на текущий момент этот стандарт полностью неприемлем для использования по двум причинам : 1) основной – длина его ключа составляет 56 бит, что чрезвычайно мало на современном этапе развития ЭВМ, 2) второстепенной – при разработке алгоритм был ориентирован на аппаратную реализацию, то есть содержал операции, выполняемые на микропроцессорах за неприемлимо большое время (например, такие как перестановка бит внутри машинного слова по определенной схеме).

Все это сподвигло Американский институт стандартизации NIST – National Institute of Standards & Technology на объявление в 1997 году конкурса на новый стандарт симметричного криптоалгоритма. На сей раз уже были учтены основные промахи шифра-предшественника, а к разработке были подключены самые крупные центры по криптологии со всего мира. Тем самым, победитель этого соревнования, названного AES – Advanced Encryption Standard, станет де-факто мировым криптостандартом на ближайшие 10-20 лет.

Требования, предъявленные к кандидитам на AES в 1998 году, были предельно просты :


  1. алгоритм должен быть симметричным,
  2. алгоритм должен быть блочным шифром,
  3. алгоритм должен иметь длину блока 128 бит, и поддерживать три длины ключа : 128, 192 и 256 бит.

Дополнительно кандидатам рекомендовалось:

  1. использовать операции, легко реализуемые как аппаратно (в микрочипах), так и программно (на персональных компьютерах и серверах),
  2. ориентироваться на 32-разрядные процессоры,
  3. не усложнять без необходимости структуру шифра для того, чтобы все заинтересованные стороны были в состоянии самостоятельно провести независимый криптоанализ алгоритма и убедиться, что в нем не заложено каких-либо недокументированных возможностей.

На первом этапе в оргкомитет соревнования поступило 15 заявок из совершенно разных уголков мира. В течение 2 лет специалисты комитета, исследуя самостоятельно, и изучая публикации других исследователей, выбрали 5 лучших представителей, прошедших в "финал" соревнования.

Алгоритм Создатель Страна Быстродействие (asm, 200МГц) MARS IBM US 8 Мбайт/с RC6 R.Rivest & Co US 12 Мбайт/с Rijndael V.Rijmen & J.Daemen BE 7 Мбайт/с Serpent Universities IS, UK, NO 2 Мбайт/с TwoFish B.Schneier & Co US 11 Мбайт/с

Все эти алгоритмы были признаны достаточно стойкими и успешно противостоящими всем широко известным методам криптоанализа.

2 октября 2000 года NIST объявил о своем выборе – победителем конкурса стал бельгийский алгоритм RIJNDAEL. С этого момента с алгоритма-победителя сняты все патентные ограничения – его можно будет использовать в любой криптопрограмме без отчисления каких-либо средств создателю.

Ниже мы рассмотрим основные (рабочие) части алгоритмов победителей первого этапа. Объем лекции не позволяет привести для каждого алгоритма методы создания S-box'ов (таблиц для табличных подстановок) и методы расширения материала ключа. Полное описание всех 15 алгоритмов претендентов на AES, включая исследования по их криптостойкости можно найти на сервере института NIST, указанном выше.


Источник: https://studopedia.su/16_4621_obshchie-svedeniya-o-konkurse-AES.html



Рекомендуем посмотреть ещё:


Закрыть ... [X]

Читать тему: Общие сведения о конкурсе AES на сайте Лекция. Орг Фото картинки о любви с надписями со смыслом

Победитель на конкурсе aes Конкурс на Advanced Encryption Standard 2. Основные этапы конкурса на AES
Победитель на конкурсе aes Блочный шифр tea Общие сведения о конкурсе aes
Победитель на конкурсе aes NESSIE конкурс криптоалгоритмов Конкурс AES
Победитель на конкурсе aes AES (конкурс ) Википедия Выбор победителя
Победитель на конкурсе aes AES стандарт Победитель AES шифр Rijndael
Победитель на конкурсе aes Общие сведения о конкурсе AES
Победитель на конкурсе aes 6 Победитель AES - шифр Rijndael
Победитель на конкурсе aes AES (конкурс)