крипта_7
.docxМИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ,
СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ
«САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ ИМ. ПРОФ. М.А. БОНЧ-БРУЕВИЧА»
(СПбГУТ)
Факультет:
Кибербезопасности
Кафедра: Защищенных систем связи
Дисциплина: Методы и средства криптографической защиты информации
ОТЧЕТ ПО ЛАБОРАТОРНОЙ РАБОТЕ №7
Тема:
“Линейный криптоанализ блочного шифра”
Направление/специальность подготовки
10.05.02 Информационная безопасность телекоммуникационных систем
(код и наименование направления/специальности)
Студент:
__________
(Ф.И.О., № группы) (подпись)
Преподаватель:
профессор кафедры ЗСС Яковлев В. А. ________
(Ф.И.О. преподавателя) (подпись)
Цель работы
Целью данной работы является изучение принципа линейного криптоанализа блочных шифров, реализованных по схеме SPN.
Задание
1. Произвести оценку «линейности» S-box «учебного шифра», построенного на основе схемы SPN.
2. Построить сквозную линейную аппроксимацию шифра.
3. Произвести вычисление элементов 5-го раундового ключа шифра SPN, используя линейный криптоанализ.
4. Рассчитать вероятности линейных аппроксимаций
Ход работы
Анализ линейных аппроксимаций S-box ППШ
Вероятности появления линейных комбинаций произвольно выбраны
X1
X2
= Y2
вероятность
появления = 0,375 перекос = -0,125
X1
X4
=
вероятность
появления = 0,25 перекос = -0,25
X1
X3
=
вероятность появления = 0,625 перекос =
0,125
Генерация ключа
Для исходного ключа «0011001»
Линейный криптоанализ учебного ППШ
Сквозная линейная аппроксимация по варианту
№ вар. |
1 раунд |
2 раунд |
3 раунд |
4 |
S14 |
S22 |
S32,S34 ->S33,S34 |
Примечание. S блоки на 3 раунде не дали нужно результата (был результат перекос = 0), изменила на 3 раунде S32 на S33. Итог S32 и S34 были заменены S33 и S34
Расчет вероятностных характеристик линейных аппроксимаций по раундам
1-ый раунд:
P13 ⊕ P15 ⊕ P16 = V42, P1 = 1/4 + 1/2 = 3/4, δ1 = 1/4
2-ой раунд:
P13 ⊕ P15 ⊕ P16 = V23 ⊕ V24,
P2 = 1/2 + 2(3/4-1/2)(3/8-1/2) = 7/16, δ2 = -1/32
3-й раунд:
P13 ⊕ P15 ⊕ P16 = V32 ⊕ V33 ⊕ V42 ⊕ V43,
P4 = 1/2 + 23(3/4-1/2)(3/8-1/2)3 = 127/256, δ3 = -1/256
Итог:
P = 0,49609375
δ = - 0,00390625
Результаты совпадают
Скриншоты окна подбора ключа для разных N
N = 1000
N = 5000
N = 35000
Вывод
В ходе выполнения лабораторной работы изучили принцип линейного криптоанализа блочных шифров, реализованных по схеме SPN. Принцип линейного криптоанализа — это метод атаки на криптографические системы, основанный на анализе линейных зависимостей между входными и выходными данными системы. Криптографические системы могут быть усилены против линейного криптоанализа путем использования нелинейных преобразований и других методов защиты.
