11.07.2015 Aufrufe

Kryptologie und Datensicherheit - Diskrete Mathematik - Universität ...

Kryptologie und Datensicherheit - Diskrete Mathematik - Universität ...

Kryptologie und Datensicherheit - Diskrete Mathematik - Universität ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

solange aus, bis der fehlerhafte Block aus I j herausgeschoben wurde, d.h. aufdie nächsten ⌈ n ⌉ Blöcke. CFB ist also auch selbstsynchronisierend.rDas Verhalten bei Einfügen bzw. Entfernen von Chiffretextblöcken ist wiebei CBC (mit längerer Auswirkung entsprechend der vorigen Bemerkung).Da Sender <strong>und</strong> Empfänger nur über die Verschlüsselungsfunktion E k verfügenmüssen, ist der CFB Mode bei Public-Key-Systemen (siehe später) nichtanwendbar, denn dort ist E k als öffentlicher Schlüssel jedem bekannt. CFBMode wird häufig im Internet eingesetzt.Spezialfall: r = n, c 0 = IV , c j = m j ⊕ E k (c j−1 ) (vgl. CBC).5.4 Output Feedback Mode (OFB Mode)Wieder R = {0, 1}.Ähnlich wie CFB, nur I j+1 = R n−r (I j )|L r (E k (I j )).Dann c j = p j ⊕ L r (E k (I j )).Die I j hängen nur von k <strong>und</strong> IV ab <strong>und</strong> können von Sender <strong>und</strong> Empfängerparallel berechnet werden.Verschlüsselung von p j hängt nur von seiner Position, nicht von den vorangegangenenBlöcken ab.Änderung eines c j bewirkt nur Änderung bei der Entschlüsselung diesesBlockes.Aber: Wird ein Chiffretextblock entfernt, so werden alle folgenden Chiffretextblöckefalsch entschlüsselt. OFB ist nicht selbstsynchronisierend.OFB ist schnell; wird z.B. zur Verschlüsselung gesprochener Sprache in Echtzeitverwendet.Spezialfall: r = n.Dann I j+1 = E k (I j ), c j = m j ⊕ E k (I j ) = m j ⊕ E j k (I 1).92

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!