Скачиваний:
0
Добавлен:
23.09.2026
Размер:
460 Кб
Скачать
☆

МИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ,

СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ

ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ

«САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ ИМ. ПРОФ. М.А. БОНЧ-БРУЕВИЧА»

(СПбГУТ)

Shape1 Факультет: Кибербезопасности

Кафедра: Защищенных систем связи

Дисциплина: Методы и средства криптографической защиты информации

ОТЧЕТ ПО ЛАБОРАТОРНОЙ РАБОТЕ №7

Тема:

“Линейный криптоанализ блочного шифра”

Направление/специальность подготовки

10.05.02 Информационная безопасность телекоммуникационных систем

(код и наименование направления/специальности)

Студент:

__________

(Ф.И.О., № группы) (подпись)

Преподаватель:

профессор кафедры ЗСС Яковлев В. А. ________

(Ф.И.О. преподавателя) (подпись)

Цель работы

Целью данной работы является изучение принципа линейного криптоанализа блочных шифров, реализованных по схеме SPN.

Задание

1. Произвести оценку «линейности» S-box «учебного шифра», построенного на основе схемы SPN.

2. Построить сквозную линейную аппроксимацию шифра.

3. Произвести вычисление элементов 5-го раундового ключа шифра SPN, используя линейный криптоанализ.

4. Рассчитать вероятности линейных аппроксимаций

Ход работы

  1. Анализ линейных аппроксимаций S-box ППШ

Вероятности появления линейных комбинаций произвольно выбраны

X1 X2 = Y2 вероятность появления = 0,375 перекос = -0,125

X1 X4 = вероятность появления = 0,25 перекос = -0,25

X1 X3 = вероятность появления = 0,625 перекос = 0,125

Генерация ключа

Для исходного ключа «0011001»

  1. Линейный криптоанализ учебного ППШ

  1. Сквозная линейная аппроксимация по варианту

№ вар.

1 раунд

2 раунд

3 раунд

4

S14

S22

S32,S34 ->S33,S34

Примечание. S блоки на 3 раунде не дали нужно результата (был результат перекос = 0), изменила на 3 раунде S32 на S33. Итог S32 и S34 были заменены S33 и S34

  1. Расчет вероятностных характеристик линейных аппроксимаций по раундам

1-ый раунд:

P13 ⊕ P15 ⊕ P16 = V42, P1 = 1/4 + 1/2 = 3/4, δ1 = 1/4

2-ой раунд:

P13 ⊕ P15 ⊕ P16 = V23 ⊕ V24,

P2 = 1/2 + 2(3/4-1/2)(3/8-1/2) = 7/16, δ2 = -1/32

3-й раунд:

P13 ⊕ P15 ⊕ P16 = V32 ⊕ V33 ⊕ V42 ⊕ V43­,

P4 = 1/2 + 23(3/4-1/2)(3/8-1/2)3 = 127/256, δ3 = -1/256

Итог:

P = 0,49609375

δ = - 0,00390625

Результаты совпадают

  1. Скриншоты окна подбора ключа для разных N

N = 1000

Shape3 Shape2

N = 5000

Shape5 Shape4

N = 35000

Shape7 Shape6

Вывод

В ходе выполнения лабораторной работы изучили принцип линейного криптоанализа блочных шифров, реализованных по схеме SPN. Принцип линейного криптоанализа — это метод атаки на криптографические системы, основанный на анализе линейных зависимостей между входными и выходными данными системы. Криптографические системы могут быть усилены против линейного криптоанализа путем использования нелинейных преобразований и других методов защиты.

Соседние файлы в предмете Методы и Средства Криптографической Защиты Информации