██████╗ ███████╗████████╗██╗██████╗ ███████╗██████╗ ██╗ █████╗
██╔══██╗██╔════╝╚══██╔══╝██║██╔══██╗██╔════╝██╔══██╗██║██╔══██╗
██████╔╝█████╗ ██║ ██║██████╔╝█████╗ ██║ ██║██║███████║
██╔══██╗██╔══╝ ██║ ██║██╔═══╝ ██╔══╝ ██║ ██║██║██╔══██║
██║ ██║███████╗ ██║ ██║██║ ███████╗██████╔╝██║██║ ██║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚═╝ ╚══════╝╚═════╝ ╚═╝╚═╝ ╚═╝
- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b- `b
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
FEAL
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
top
In mwbqcrittografia il mwbgFEAL (mwbwFast data Encipherment ALgorithm) è un mwcacifrario a blocchi proposto come sostituto del mwcqData Encryption Standard (DES) e progettato per essere molto più veloce di questo nelle implementazioni software. Il cifrario, che si basa anch'esso su una mwcgrete di Feistel, fu pubblicato per la prima volta nel mwcw1987 da Akihiro Shimizu e Shoji Miyaguchi della società di telecomunicazioni giapponese mwdgNTT. È sensibile a varie forme di mwdwcrittanalisi ed ha svolto un ruolo fondamentale come banco di prova per la scoperta della mweacrittanalisi differenziale e di quella mweqlineare.
Contents
──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────
Versioni e vulnerabilità
Ci sono state diverse versioni del FEAL, ma tutte sono basate sulla rete di Feistel, fanno uso della stessa funzione interna ed operano su mwfqblocchi di dimensione di 64 mwfgbit. Una delle prime versioni del cifrario, nota oggi come mwfwFEAL-4, è basata su 4 passaggi della funzione interna ed opera con una mwgalunghezza della chiave di mwgq64 bit.
Sfortunatamente il FEAL-4 manifestò subito evidenti debolezze strutturali: Bert den Boer descrisse una vulnerabilità in un'inedita analisi alla stessa conferenza dove fu presentato il cifrario. In un documento del mwha1988 sempre den Boer descrive un attacco che richiede 100–10.000 mwhqtesti in chiaro scelti mentre Sean Murphy, nel mwhg1990, ne illustra una versione migliorata che richiede solo 20 testi in chiaro scelti. I metodi di attacco di den Boer e Murphy mostrano elementi simili a quelli usati dalla mwhwcrittanalisi differenziale.
Gli sviluppatori corsero ai ripari pubblicando nel mwiq1988 il mwigFEAL-8, che presentava 8 passaggi della funzione interna. Ma anche il raddoppio dei passaggi si dimostrò insufficiente per rendere sicuro l'algoritmo: infatti, nel mwiw1989, alla conferenza mwjaSecuricom, mwjqEli Biham e mwjgAdi Shamir descrissero un attacco differenziale contro il cifrario, menzionato da Miyaguchi nel 1989. Gilbert e Chassé, nel mwjw1990, pubblicarono un attacco statistico subsequenziale simile alla crittanalisi differenziale che richiedeva 10.000 coppie di testo in chiaro scelto e testo cifrato.
In risposta a questi nuovi attacchi gli sviluppatori introdussero nel 1990 il mwkqFEAL-N, una versione del cifrario capace di operare con un numero variabile di passaggi dove "N" (indicante questo numero) era scelto dall'utente, ed il mwkgFEAL-NX, capace di gestire chiavi lunghe mwkw128 bit. Ma la crittanalisi differenziale, ideata da Biham e Shamir, dimostrò nel mwla1991 che sia il FEAL-N che il FEAL-NX potevano essere violati molto più velocemente di una mwlqricerca esaustiva della chiave comportasse per N ≤ 31. Tardy-Corfdir e Gilbert nel 1991 e poi Matsui e Yamagishi nel mwlg1992 dimostrarono, con una serie di attacchi, precursori della mwlwcrittanalisi lineare, che si potevano violare i cifrari utilizzando metodologie basate sull'uso di mwmatesti in chiaro noti: gli attacchi di Matsui e Yamagishi violavano il FEAL-4 utilizzando solo 4 testi in chiaro noti, il FEAL-6 con 100 di questi testi ed il FEAL-8 con 2mwmq15 testi.
Bibliografia
• Eli Biham, Adi Shamir: mwnqDifferential Cryptanalysis of Feal and N-Hash - EUROCRYPT 1991, pagg. 1–16
• Bert den Boer: mwnwCryptanalysis of F.E.A.L. - EUROCRYPT 1988, pagg. 293–299
• Henri Gilbert, Guy Chassé: mwoqA Statistical Attack of the FEAL-8 Cryptosystem - CRYPTO 1990, pagg. 22–33.
• Shoji Miyaguchi: mwowThe FEAL Cipher Family - CRYPTO 1990, pagg. 627–638
• Shoji Miyaguchi: mwpqThe FEAL-8 Cryptosystem and a Call for Attack - CRYPTO 1989, pagg. 624–627
• Mitsuru Matsui, Atsuhiro Yamagishi: mwpwA New Method for Known Plaintext Attack of FEAL Cipher - EUROCRYPT 1992, pagg. 81–91
• Sean Murphy: mwqqThe Cryptanalysis of FEAL-4 with 20 Chosen Plaintexts - mwqgJ. Cryptology mwqw2(3), pagg. 145–154 (1990)
• A. Shimizu, S. Miyaguchi: mwrqFast data encipherment algorithm FEAL - Advances in Cryptology — Eurocrypt '87, Springer-Verlag (1988), pagg. 267–280.
• Anne Tardy-Corfdir, Henri Gilbert: mwrwA Known Plaintext Attack of FEAL-4 and FEAL-6 - CRYPTO 1991, pagg. 172–181
Voci correlate
Collegamenti esterni
• mwvwHomepage del FEAL, su info.isl.ntt.co.jp.
• mwwqArticolo su sci.crypt di Peter Gutmann che descrive il FEAL, su groups.google.com.
• mwwwBrevetto USA 4850019, su patft.uspto.gov. URL consultato il 5 giugno 2009 (archiviato dall'url originale il 9 aprile 2016).