Побудова верхніх оцінок середніх імовірностей цілочисельних диференціалів композицій ключового суматора, блоку підстановки та лінійного (над деяким кільцем) оператора

dc.contributor.authorКовальчук, Людмила
dc.contributor.authorКучинська, Наталія
dc.contributor.authorСкрипник, Леонід
dc.contributor.authorKovalchuk, Lyudmila
dc.contributor.authorKuchynska, Nataliia
dc.contributor.authorSkrypnik, Leonid
dc.contributor.authorКовальчук, Людмила
dc.contributor.authorКучинская, Наталия
dc.contributor.authorСкрыпник, Леонид
dc.date.accessioned2016-11-04T09:27:37Z
dc.date.available2016-11-04T09:27:37Z
dc.date.issued2015
dc.description.abstractenTo estimate a block cipher resistance to the differential cryptanalysis and its various modifications, as a rule, it is necessary to obtain the upper bounds of the round differential average probability. Round functions of most of the modern block encryption algorithms (e.g. AES, GOST 28147, "Kalina") contain the composition of the key adder, substitution blocks, and the operator, which is linear over F₂ or some its extension. Therefore, the problem of obtaining upper bounds for block ciphers resistance is reduced to the problem of constructing upper bounds for the average probability of such compositions, or consists it as a subtask. In this work, the upper bounds are obtained for the integer differentials average probability of maps which are compositions of the key adder, substitution blocks, and the linear (over some ring) operator. The parameters of s-blocks, on which these bounds are depended, are defined and conditions, to ensure the least possible values of these parameters, are given. Obtained results allow us to analyze the differential properties of the round function of block encryption algorithm and therefore the differential properties of the whole block encryption algorithm.uk
dc.description.abstractruДля построения оценок стойкости блочного алгоритма шифрования к разностному криптоанализу и различным его модификациям, как правило, необходимо оценить сверху среднюю вероятность раундового дифференциала. Раундовые функции большинства современных блочных алгоритмов шифрования (AES, ГОСТ 28147, "Калина") содержат композицию ключевого сумматора, блока подстановки и оператора, линейного над полем F₂ или некоторым его расширением. Поэтому задача оценивания стойкости блочных шифров или сводится к задаче построения верхних оценок средних вероятностей таких композиций, или содержит её как подзадачу. В представленной работе впервые получены верхние оценки средних вероятностей целочисленных дифференциалов отображений, которые являются композициями ключевого сумматора, блока подстановки и линейного (над некоторым кольцом) оператора, а также определены параметры s-блоков, от которых зависят данные оценки, и условия, обеспечивающие как можно меньшие значения этих параметров. Полученные результаты позволяют анализировать разностные свойства раундовых функций блочного алгоритма шифрования, а, следовательно, и всего алгоритма.uk
dc.description.abstractukДля побудови оцінок стійкості блокового алгоритму шифрування до різницевого криптоаналізу та його різноманітних модифікацій, як правило, необхідно оцінити зверху середню імовірність раундового диференціалу. Раундові функції більшості сучасних блокових алгоритмів шифрування (AES, ГОСТ 28147, "Калина") містять композицію ключового суматора, блока підстановок і оператора, лінійного над полем F₂ або деяким його розширенням. Тому задача оцінювання стійкості блокових шифрів або зводиться до задачі побудови верхніх оцінок середніх імовірностей таких композицій, або містить її. В представленій роботі вперше отримано верхні оцінки середніх імовірностей цілочисельних диференціалів відображень, які є композиціями ключового суматора, блока підстановки та лінійного (над деяким кільцем) оператора, а також визначено параметри s-блоків, від яких залежать дані оцінки, та умови, що забезпечують якомога менші значення цих оцінок. Також наведено статистичні розподіли для вказаних параметрів. Отримані результати дозволяють аналізувати різницеві властивості раундових функцій блокового алгоритму шифрування, а, отже, і всього алгоритму.uk
dc.format.pagerangeС. 33-45uk
dc.identifier.citationКовальчук Л. Побудова верхніх оцінок середніх імовірностей цілочисельних диференціалів композицій ключового суматора, блоку підстановки та лінійного (над деяким кільцем) оператора / Людмила Ковальчук, Наталія Кучинська, Леонід Скрипник // Правове, нормативне та метрологічне забезпечення системи захисту інформації в Україні : науково-технічний збірник. – 2015. – Вип. 1(29). – С. 33-45. – Бібліогр.: 18 назв.uk
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/18000
dc.language.isoukuk
dc.publisherНТУУ "КПІ"uk
dc.publisher.placeКиївuk
dc.source.nameПравове, нормативне та метрологічне забезпечення системи захисту інформації в Україні: науково-технічний збірникuk
dc.status.pubpublisheduk
dc.subjectРізницевий криптоаналізuk
dc.subjectдиференціальний криптоаналізuk
dc.subjectблокові шифриuk
dc.subjectраундові функцііuk
dc.subjects-блокиuk
dc.subject.udc621.391:519.2:519.7uk
dc.titleПобудова верхніх оцінок середніх імовірностей цілочисельних диференціалів композицій ключового суматора, блоку підстановки та лінійного (над деяким кільцем) оператораuk
dc.title.alternativeThe upper bounds of the integer differentials average probabilities for composition of the modular key adder, substitution blocks and the block-structured linear operatoruk
dc.title.alternativeПостроение верхних оценок средних вероятностей целочисленных дифференциалов композиции модульного ключевого сумматора, блока подстановки и линейного оператора с блочной структуройuk
dc.typeArticleuk
thesis.degree.level-uk

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
29_p33.pdf
Розмір:
280.09 KB
Формат:
Adobe Portable Document Format
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
7.71 KB
Формат:
Item-specific license agreed upon to submission
Опис: