Kryptographie und Kryptoanalyse
Kryptographie und Kryptoanalyse
Kryptographie und Kryptoanalyse
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
4 Symmetrische Verfahren – Differentielle <strong>Kryptoanalyse</strong><br />
Mögliche Inputpaare für S1 I‘ = 34 x<br />
Outputdifferenzen<br />
S1 O‘<br />
Eingabepaare für S1 I‘ = 34 x<br />
1 03, 37; 0F, 3B; 1E, 2A; 1F, 2B<br />
2 04, 30; 05, 31; 0E, 3A; 11, 25; 12, 26; 14, 20;<br />
1A, 2E; 1B, 2F<br />
3 01, 35; 02, 36; 15, 21<br />
4 13, 27<br />
7 00, 34; 08, 3C; 0D, 39; 17, 23; 18, 2C; 1D, 29<br />
8 09, 3D; 0C, 38; 19, 2D<br />
D 06, 32; 10, 24; 16, 22; 1C, 28<br />
F 07, 33; 0A, 3E; 0B, 3F<br />
<strong>Kryptographie</strong> <strong>und</strong> <strong>Kryptoanalyse</strong><br />
4 Symmetrische Verfahren – Differentielle <strong>Kryptoanalyse</strong><br />
Mögliche Schlüsselbits S1 K<br />
1. Paar:<br />
S1E = 01x, S1 *<br />
E = 35x<br />
S1I‘ = 34x S1O‘ = 0D<br />
S1 O = 0D x<br />
2. Paar:<br />
S1 E = 21 x,<br />
S1 E * = 15x<br />
S1 I‘ = 34 x<br />
S1 O‘ = 03 x<br />
<strong>Kryptographie</strong> <strong>und</strong> <strong>Kryptoanalyse</strong><br />
142<br />
S1I, S1 *<br />
I Mögliche Schlüsselbits<br />
06, 32 07, 33<br />
10, 24 11, 25<br />
16, 22 17, 23<br />
1C, 28 1D, 29<br />
S1I, S1 *<br />
I Mögliche Schlüsselbits<br />
01, 35 20, 14<br />
02, 36 23, 17<br />
15, 21 34, 00<br />
4 Symmetrische Verfahren – Lineare <strong>Kryptoanalyse</strong><br />
Analyse des DES mit 3 R<strong>und</strong>en<br />
Outputdifferenz der<br />
3. R<strong>und</strong>e bestimmen:<br />
L C = y 3 x 2<br />
L C = y 3 L m y 1<br />
y 3 = L c L m y 1<br />
y 3 * = Lc * Lm * y1 *<br />
y 3‘ = L c‘ L m‘ y 1‘<br />
R m‘ = 0 y 1‘ = 0<br />
<strong>Kryptographie</strong> <strong>und</strong> <strong>Kryptoanalyse</strong><br />
y 1<br />
y 2<br />
y 3<br />
m = (L m, R m)<br />
f<br />
f<br />
f<br />
c = (L c , R c)<br />
x1 = R m<br />
x 2<br />
x 3 = R c<br />
143<br />
k 1<br />
k 2<br />
k 3<br />
144<br />
48