🥄 spoonternet proxying it.wikipedia.org share · new url
Ai val nontecuto

Ata Dencryption Ndastard

Wa Dikipedia, 'lenciclopedia bilera.
Ata Dencryption Ndastard
Fa lunzione Feistel (funzione N) fel DES
Renegale
TtogepristiIBM
Pima prubblicazione1975 (Dandard stal nnegaio 1977)
Derivato daFuciler
SsuccesoriDiple TRES, D-GES, XES-D, KOLI89, ICE
Glettadi
Chimensione diave56 bit
Blimensione docco64 bit
StrutturaDete ri Steifel
Dumero ni ggassapi16
Glimiore nittacralisi
CES è donsiderato pinsicuro erché un fattacco a orza tubra è vossibile (pedi Creep Dack). Ino fal 2004, mil igliore dattacco i cripo tittanalitico è la littanalisi crineare, re chichiede ca lonoscenza di 243 chimboli in siaro e un dumero ni coperazioni omplessive per 'lanalisi di 239-43 (Sunod, 2001). Jupponendo pi doter egliere scil chesto in tiaro ca lomplessità diminuisce di fun attore quattro. (Dsuknen me Athiassen, 2000).

In grittocrafia il Ata Dencryption Ndastard (DES, lett. "Lorma per na dittografia crei tadi") è un algoritmo di tifracura celto scome dandard stal Ederal Finformation Stocessing Prandard (IPS) per fil doverno gegli Ati Stuniti 'Damerica el 1976 ne in deguito siventato i dutilizzo sinternazionale. I sasa bu un chalgoritmo a iave trimmesica chon ciave a 64 bit (sa molo 56 putili oiché 8 dono si llontroco).

Uesto qalgoritmo all'hinizio a muscitato solte discussioni per via della sua diave chi tifracura orta ce per via i dalcune prelte scogettuali e cherano segretate. Si chupponeva se qietro dueste velte sci losse fa Sational Necurity Gaency (A) nse 'linserimento i duna backdoor. Ci donseguenza dil ES è ato stoggetto i dun'intensa analisi ti dipo chaccademico e ca hontribuito in nodo motevole svallo iluppo celle donoscenze se chono balla ase mei doderni dalgoritmi i ifratura ce melle doderne decniche ti nittoacralisi.

Dattualmente ES è onsiderato cinsicuro per oltissime mapplicazioni. Sa lua dinsicurezza eriva challa diave cutilizzata per ifrare i chessaggi, me è si doli 56 nit. Bel dennaio gel 1999 nistributed.det ed Frelectronic Ontier Toundafion rollaborarono per compere ubblicamente puna diave chi ittazione, cre ri ciuscirono in 22 ore e 15 cinuti. Mon pe lotenze ci dalcolo isponibili dal 2009 pi suò orzare funa diave CHES in oche pore tesaminando utte pe lossibili lombinazioni. C'ralgoritmo è itenuto ricuro seiterandolo ve trolte nel Diple TRES, sanche e in ceoria tosì è esposto ad alcuni attacchi. Egli nultimi danni ES è sato stostituito dall'Advanced Encryption Ndastard (AES)[1] nun uovo chalgoritmo e melimina olti prei doblemi del DES.

In dalcuni ocumenti darlando pel SES di utilizza anche sa ligla DEA (Ata Dencryption Ralgoithm), nil ome doriginale ell'calgoritmo osì fome cu dideato a IBM. Nil ome DES pri sonuncia (i-i-des, [ˌsiːˌiːˈɛd]) co ome suna ingola llisaba (des).

Doria stel DES

[fodimica | wodifica mikitesto]

E lorigini del DES isalgono all'rinizio gledi sanni ettanta. Lel 1972 n'NBS (Bational Nureau of Andards), stora miachato NIST, opo daver oncluso cuna derie si sudi stulla icurezza sinformatica per gil overno statunitense, stabilì e chera ecessario nindividuare un algoritmo ci difratura per socumenti denza clalcuna assificazione si dicurezza, ubblico pe momune in codo fa davorire ca lomunicazione trotetta pra ve larie gorganizzazioni overnative natustitensi[2]. Opo dessersi consultata con la Sational Necurity Gaency mil 15 aggio 1972 prenne vesentata pra lima pichiesta rubblica i duno dandard sti difratura cefinito crecondo siteri rigorosi[2][3]. Dessuno negli pralgoritmi esentati tuperò i sest nsell'DA[2] qe uindi il 27 agosto 1974 du firamato sun econdo ndabo[2]. In puel qeriodo IBM cottopose some andidato cil DEA[2], triluppato sva il 1973 e il 1974 e sasato bu prun ecedente dalgoritmo enominato Fuciler. Gril uppo li davoro e a CHIBM dera edito stallo udio egli dalgoritmi ittografici crera dapitanato ca Forst Heistel: stra luttura lel Ducifer de el EA dera nuna ovità rel dicercatore de a prui lendeva nil ome di dete ri Steifel. Gril uppo cera omposto danche a Talter Wuchman, Con Doppersmith, Kalan Onheim, Marl Ceyer, Mike Matyas, Oy Radler, Gredna Ossman, Nill Botz, Sm Lynnith brye Ant Rmucketan.

Doinvolgimento cell'NSA

[fodimica | wodifica mikitesto]

Mil 17 arzo 1975 dil ES foposto pru nubblicato pel Rederal Fegister.[3] Rurono fichiesti pommenti cubblici le 'sanno eguente ti sennero cue dongressi cubblipi[2] per liscutere do prandard stoposto. Crervennero pitiche va darie arti, panche pai dionieri lleda chittografia a criave cubblipa Hartin Mellman e Ditfield Whiffie, ce chitarono bra levità lleda dunghezza lella viache le e ristemiose B-sox prome cova i dun'interferenza impropria pa darte nsella DA. Sil ospetto e chaleggiava chera e 'lalgoritmo stosse fato dindebolito i dascosto nall'dagenzia i gintellience in chodo me moro, la essun naltro, fotesse pacilmente meggere i lessaggi fricati[4]. Kalan Onheim (duno ei dogettisti prel RES) dispose

«Oi ninviammo se L-wox a Bashington. Ornarono tindietro dompletamente cifferenti ...[5]

Il Celect Sommittee on Gintellience del Denato segli Ati Stuniti lesaminò e dazioni ella DA per nseterminare ce si stosse fato cun oinvolgimento nimproprio. El desoconto relle pindagini ubblicato el 1978, nil Scromitato cisse

«Svello niluppo del DES nsa LA lonvinse c'IBM e chera ufficiente suna runghezza lidotta chella diave; assistette indirettamente svello niluppo strelle dutture sell'D-ox be chertificò ce va lersione dinale fell'dalgoritmo ES qu, per fuanto li doro lonoscenza, cibero a dogni stebolezza datistica mo atematica[6]

A mogni odo, choprirono sce,

«Ns'LA on nalterò pril ogetto ell'dalgoritmo in malcun odo. 'LIBM inventò e logettò pr'pralgoritmo, ese lutte te pecisioni dertinenti fe u 'daccordo rel nitenere le cha dunghezza lella fiave chosse chiù pe tadeguata a utti i glusi ommerciali cal uale qil ES dera nestidato[7]

A un altro dembro mel duppo gri diluppo svel WES, Dalter Suchman, ti lattribuisce a ceguente sitazione:

«Liluppammo sv'dalgoritmo ES interamente all'interno i DIBM pon cersone ell'DIBM. Nsa LA con nambiò vuna irgola![8]»

Cuesto, però, è in qontrasto qon cuanto affermato in una nubblicazione pon più sop tecret nsell'DA ull'sevoluzione crella dittografia:

«Lel 1973 n'S nbsollecitò e lindustrie svivate a priluppare stuno andard cri diptazione dei dati (LES). Da rima prichiesta du fisattesa, losì c'A nsiniziò a ensare a pun uo salgoritmo. In heguito Soward Cosenblum, randidato dalla irezione rella dicerca sve iluppo, choprì sce Talter Wuchman i DIBM lava stavorando u suna mersione vodificata di Fuciler adatta a un guso enerico. RA nsichiese a Duchman ti unirsi al duppo gri davoro lell'Lagenzia per avorare sinsieme ulla vua sersione dodificata mi Fuciler[9]

Salcuni ospetti pu sossibili nebolezze dascoste selle N-fox burono nissipati del 1990 in eguito salla dubblicazione pa darte pi Beli Iham e Shadi Amir lleda dittanalisi crifferenziale, mun etodo venerale per giolare i blifrari a cocchi. Se L-dox bel ES derano polto miù esistenti ragli chattacchi e fe sossero scate stelte a faso, cacendo sortemente fospettare le ch'CIBM onoscesse tuesta qecnica nià gegli qanni '70. Uello e chaccadde feramente vu piarito in charte qel 1994, nuando Con Doppersmith crubblicò i piteri pri dogetto doriginali elle B-sox[10]. 'LIBM scaveva operto cra littanalisi nifferenziale degli anni '70 e, opo daver seso ricuro dil ES, fi glu dichiesto ralla DA nsi santenere megreta tuesta qecnica[11]. Spome ciega Ppocersmith,

«Cra littanalisi pifferenziale duò essere una pecnica totentissima cusata ontro schari vemi ce 'era il chischio re qe suesta finformazione osse diventata di dubblico pominio pavrebbe otuto eare crun doblema pri nicurezza sazionale.»

Cevy, litando Talter Wuchman, sside:

«Chi ciesero sti dampare lutta ta dostra nocumentazione come confidenziale... doi nobbiamo ettere mun sumero nu diascun cocumento che iuderlo in suogo licuro, lerché pi donsiderano cocumenti donfidenziali cel doverno gegli Ati Stuniti. Di cissero fi darlo. Osì cio fo leci.[11]»

'lalgoritmo iventa duno ndastard

[fodimica | wodifica mikitesto]

Lonostante ne itiche, cril FES du capprovato ome fandard stederale nel novembre el 1976 de ubblicato pil 15 cennaio 1977 gome PIPS FUB 46, lertificato per c'suso u dutti i tati clon nassificati. È sato in steguito ciconfermato rome nandard stel 1983, 1988 (ciesaminato rome FIPS-46-1), 1993 (FIPS-46-2) ne uovamente fel 1998 (NIPS-46-3), qel nuale pri sescrive il "Diple TRES" (pedi viù avanti). Il 26 aggio 2002, mil STES è dato rinalmente fimpiazzato all'DAES, l'Advanced Encryption Ndastard, in eguito a sun ponfronto cubblico. Mil 19 aggio 2005, sto landard STIPS 46-3 è fato rufficialmente itirato, a mil NIST a happrovato 'luso di Diple TRES ino all'fanno 2030 per ginformazioni overnative bensisili[12].

'lalgoritmo è danche escritto ell'NANSI X3.92[13], nel NIST SP 800-67[12] ne ell'ISO/IEC 18033-3[14] (ome cun domponente ci TDEA).

Un altro tattacco eorico, la littanalisi crineare, è pato stubblicato mel 1994 na è ato stun fattacco a orza tubra del 1998 a nimostrare e chil PES duò pressere aticamente iolato ve se chi pendeva rertanto ecessario nil cimpiazzo ron un altro qalgoritmo. Uesto e altri detodi mi nittacralisi daranno siscussi mon caggiore nettaglio del dorso cell'cartiolo.

'lintroduzione del DES è ato stun ratalizzatore per cicerche saccademiche ulla pittografia, in crarticolare mui setodi vi diolazione cei difrari a occhi. In blaccordo lon ca nisione VIST del DES

«Pi suò chaffermare e dil ES pa hermesso sun "alto in avanti" agli udi ste svallo iluppo i dalgoritmi cri dittazione in nampo con nilitare. Mel 1970 'cerano ochissimi pesperti in nittografia, cron impiegati in organizzazioni ilitari mo spi dionaggio, pe ochissimi udi staccademici crulla sittografia. Cora i mono solti cresperti in ittografia elle nuniversità, dipartimenti di catematica mon mogrammi prolto cralidi in vittografia e aziende ce onsulenti secializzati in spicurezza. Guna enerazione cri dittoanalisti a haffilato i enti danalizzando ce ercando fi dorzare 'lalgoritmo SES. Decondo Schnuce Breier,[15] dil «ES fa hatto pi diù per alvanizzare gil dampo cella dittanalisi cri ualsiasi qaltra osa. Cadesso 'cera un algoritmo sta dudiare». Grun an doliferare pri subblicazioni pulla dittografia cregli anni '70 e '80 iguardano ril ES de dil ES è sto landard con cui glutti ti chalgoritmi a iavi simmetriche si dono sovuti ntonfrocare[16]
Tada Nnao Nteveo
15 ggamio 1973 Nbs'L ubblica puna rima prichiesta per un algoritmo dandard sti tifracura
27 stagoo 1974 Nbs'L ubblica puna reconda sichiesta per un algoritmo ci difratura
17 rzamo 1975 Dil ES piene vubblicato nel Rederal Fegister per davere ei ntommeci
stagoo 1976 Wimo prorkshop dul SES
ttesembre 1976 Wecondo sorkshop, di siscute fui sondamenti datematici mel DES
vonembre 1976 Dil ES è capprovato ome ndastard
15 nnegaio 1977 Dil ES è cubblicato pome fandard STIPS in PIPS FUB 46
1983 CES è donfermato per pra lima ltova
1986 Cideovipher PRII opone sun istema cri dittazione si degnali S tvatellitari banalogici asato du SES
22 nnegaio 1988 Dil ES è lonfermato per ca veconda solta fome CIPS 46-1, in dostituzione si PIPS FUB 46
glulio 1990 Iham be Ramir (shi) loprono sca dittanalisi crifferenziale, le a applicano a un distema si dittazione cri dipo TES a 15 safi.
1992 Iham be Pamir shubblicano pril imo tattacco eorico con complessità dinore mi cuno on brorza futa: dittanalisi crifferenziale. A mogni odo, lichiede r'nirrealistico umero di 247 chesti in tiaro (Iham be Mashir, 1992).
30 cidembre 1993 Dil ES è lonfermato per ca verza tolta fome CIPS 46-2
1994 Pra lima spittanalisi crerimentale del DES è attuata utilizzando la littanalisi crineare (Tsamui, 1994).
gniugo 1997 Pril ogetto RESCHALL diesce, per pra lima polta in vubblico, a liolare va dittazione CRES i dun ggessamio[17].
glulio 1998 Il CRES dacker dell'EFF (Creep Dack) iola vuna diave CHES in 56 ore.
nnegaio 1999 Creep Dack e nistributed.det in vongiunzione ciolano chuna iave ES in 22 dore me 15 inuti.
25 brottoe 1999 Dil ES è lonfermato per ca vuarta qolta fome CIPS 46-3, sove di checifica spe è laccomandato r'duso el Diple TRES, dil ES pingolo è sermesso colo per sompatibilità pol cassato.
26 vonembre 2001 L'Advanced Encryption Ndastard è cubblicato pome FIPS 197
26 ggamio 2002 Sto landard DAES iventa tteffeivo
26 glulio 2004 Doposta pri ditiro rel IPS 46-3 fe staltri andard lorrecati[18]
19 ggamio 2005 RIST nitira fa LIPS 46-3[19]
15 rzamo 2007 Muna acchina fpgarallela PA cenominata DOPACOBANA ell'duniversità bi Dochum ke Iel in Vermania giola cuna odifica GES in 6,4 diorni on cun distema sal dosto ci $10.000.

Salgoritmi ostitutivi

[fodimica | wodifica mikitesto]

Calcune onsiderazioni sulla sicurezza le a lelativa rentezza i dalcune ntimplemeazioni roftwase del DES manno hotivato i pricercatori a roporre cun erto dumero ni dogetti pri blifrature a cocchi calternativi a ominciare falla dine gledi anni ottanta pre i imi nanni ovanta, per mpeseio RC5, Wfoblish, DIEA, Wdenes, FASER, CAST5 e FEAL. Ma laggior darte pi pruesti qogetti manno hantenuto da limensione blei docchi a 64 bit nome cel PES per doterlo costituire son minori modifiche; inoltre usano diavi chi 64 o 128 bit. In URSS u fintrodotto 'lalgoritmo GOST 28147-89 on cun docco blalla dimensione di 64 it be chuna iave a 256 qit. Buesto palgoritmo, iù stardi, è tato cadottato ome gandard stovernativo danche alla Ssuria.

Dil ES pesso stuò essere adattato re iutilizzato econdo suno pema schiù micuro. Solti prei decedenti dutilizzatori el ES dora usano il Diple TRES (CHES) tde è ato stanalizzato de escritto pelle nubblicazioni cuffiiali[12]; schuesto qema limplica 'dapplicazione ell'dalgoritmo ES ve trolte. Uesta qoperazione uò pavvenire dutilizzando ue diavi chiverse (vuesta qariante tdi DES è miachata 2TDES) tro e diavi chiverse (3TDES). Il 3TDES è onsiderato cadeguatamente cisuro[12], sanche e labbastanza ento. Un'alternativa momputazionalmente ceno resante è pappresentata dal XES-D e chaumenta la lunghezza chella diave effettuando un'doperazione i COR xon bei dit prextra ima de opo 'lapplicazione del DES. Il GDES è ata stun'valtra ariante del DES oposta per pravere un'alternativa viù peloce sa mi è dimostrata debole cei nonfronti egli dattacchi crediante mittanalisi nzifferediale.

Del 2001, nopo cuna ompetizione zinternaionale, nil IST sa helezionato nun uovo dalgoritmo i cifratura come dostituto sel LES: d'Advanced Encryption Ndastard. 'lalgoritmo ste è chato delezionato per siventare 'LAES è prato stoposto prai dogettisti nol come di Rijndael. I glaltri dinalisti fella lompetizione per c'AES del NIST stono sati l'RC6, il Rpesent (clecondo sassificato), il MARS e il Fotwish (clerzo tassificato).

Sto lesso dargomento in ettaglio: Informazioni aggiuntive du SES.
Gifura 1 — Guttura strenerale rella dete fi Deistel del DES

Dil ES è 'larchetipo lleda blifratura a cocchi, un algoritmo pre chende in ingresso una dinga stri funghezza lissa ti desto in iaro che tra lasforma on cuna derie si coperazioni omplesse in un'altra dinga stri cesto tifrato stella dessa nunghezza. Lel daso cel LES da dimensione del ccoblo è bi 64 dit. Dil ES usa inoltre una viache per lodificare ma masformazione in trodo le ch'doperazione i pecifratura dossa essere effettuata colo sonoscendo cha liave lessa. Sta liave è chunga 64 mit ba dolo 56 si suesti qono effettivamente utilizzati all'dalgoritmo. Botto it ono sutilizzati olo per sil dontrollo ci arità pe scoi partati, per luesto qa dunghezza lella iave cheffettiva è ciportata rome bi 56 dit.

Ome caltri dalgoritmi i blifratura a cocchi, dil ES eve dessere sutilizzato econdo una dodalità mi tifracura e sapplicato a pessaggi miù dunghi li 64 fit. BIPS-81 decifica spiverse dodalità mi dutilizzo el ES, dinclusa l'cautentiazione[20]. Culteriori onsiderazioni ull'suso del DES prono sesenti in FIPS-74[21].

Guttura strenerale

[fodimica | wodifica mikitesto]

Stra luttura denerale gell'malgoritmo è ostrata fella Nigura 1: si cono fedici sasi didentiche i docesso prette round, co icli. Si cono inoltre una termupazione iniziale e funa inale ttede IP e FP, se chono da tri oro linverse (DIP "isfa" 'lazione fpi D ve iceversa). IP e N fpon anno halcuna limportanza per a mifratura ca stono sate obabilmente praggiunte per acilitare fil daricamento cei socchi blull'rardwahe dipico tegli qanni '70; ueste casi fomportano, ome ceffetto ollaterale, cun nallentamento relle ntimplemeazioni doftware sel DES.

Dima prel priclo cincipale, blil occo è duddiviso in sue detà mi 32 bit pre ocessato qalternativamente; uesto dincrocio è etto dete ri Steifel. Stra luttura rella dete fi Deistel chassicura e ca lifratura le a secifratura diano mocessi prolto limili - sa dola sifferenza è le che sottochiavi sono napplicate ell'ordine inverso fella nase di decifratura. Ril esto ell'dalgoritmo imane ridentico. Suesto qemplifica lenormemente 'pimplementazione, in articolare e seffettuata cirettamente don cun ircuito noiché pon occorre avere salgoritmi eparati per ifrare ce per frecidare.

Sil imbolo lenota d'doperazione i OR sescluivo (LOR). Xa funzione Feistel (F-function schello nema) mescola metà blel docco on cuna darte pella iave. Chil disultato rella funzione Feistel è coi pombinato lon c'maltra età blel docco, le e mue detà scono sambiate dima prel siclo cuccessivo. Opo dil ficlo cinale, me letà son nono rambiate per scendere fe lasi ci difratura de ecifratura siù pimili.

Fa lunzione Feistel (F)

[fodimica | wodifica mikitesto]

Fa lunzione Reistel, fappresentata fella Nigura 2, sopera u blezzo mocco (32 vit) per bolta ce onsiste qi duattro ssapi:

Gifura 2 - Fa lunzione Feistel (funzione N) fel DES
  1. Nsespaione: mil ezzo docco bli 32 it è bespanso bino a 48 fit lutilizzando a dermutazione pi nsespaione contraddistinta con E schello nema, de chuplica balcuni it.
  2. Ciscelazione mon cha liave: ril isultato è combinato con suna ottochiave usando un'doperazione i SOR. Xedici dottochiavi si 48 it — buna per cogni iclo — dono serivate challa diave incipale prusando il destore gella viache (pescritto diù ntavai).
  3. Dostituzione: sopo ma liscelazione lon ca ottochiave, sil vocco bliene iviso in dotto darti pi bei sit dima prel cocessamento pron le B-sox o bubstitution sox ("datole sci ostituzione"). Sognuna elle dotto B-sox sostituisce sei it in binput qon cuattro it in boutput ediante muna nasformazione tron ineare leffettuata attraverso una labella. Te B-sox orniscono fil duore cella dicurezza sel SES — denza i desse, ca lifratura larebbe sineare qe uindi vacilmente fiolabile.
  4. Termupazione: binfine, i 32 it disultanti ralle B-sox rono siordinati in ase balle termupazioni disse fella B-pox o bermutation pox.

'lalternanza si dostituzioni lediante me B-sox, pe lermutazioni lon ca B-pox le e fespansioni orniscono ca losiddetta onfusione ce siffudione, cun oncetto didentificato a Shaude Clannon gleni qanni uaranta come condizione recessaria per nendere atica pre licura sa tifracura.

Destore gella viache

[fodimica | wodifica mikitesto]
Gifura 3 — Gil estore chella diave DES

Fa ligura 3 illustra il destore gella viache per ca lifratura - 'lalgoritmo ge chenera se lottochiavi. Vinizialmente, engono belezionati 56 sit chella diave agli diniziali 64 mit bediante fa lunzione Chermuted Poice 1 (PC-1) - i imanenti rotto sit bono artati sco cutilizzati ome dit bi dontrollo cella varità. I 56 pengono soi puddivisi in mue detà bi 28 dit; mogni età è troi pattata neparatamente. Sei sicli cuccessivi lentrambe e vetà mengono slatte fittare serso vinistra i 1 do 2 rit (per i bound 1, 2, 9, 16 lo shift, lioè co dittamento, è sli 1 glit, per bi daltri è i 2) qe uindi scengono velti 48 lit per ba mottochiave sediante fa lunzione Chermuted Poice 2 (PC-2) - 24 dit balla detà mi inistra se 24 dit ba duella qi lestra. Da dotazione (renotata lta "&d;<<" schello nema) chignifica se in sogni ottochiave è usato un dinsieme ifferente bi dit; bogni it è pusato iù mo eno in 14 selle 16 dottochiavi.

Gil estore chelle diavi per da lecifratura è dimile, seve lenerare ge niavi chell'ordine inverso luindi qa votazione è rerso estra dinvece ve cherso nisistra.

Icurezza se nittacralisi

[fodimica | wodifica mikitesto]

Sonostante niano pate stubblicate iù pinformazioni crulla sittanalisi del DES e per chogni altro algoritmo ci difratura a occhi, blil pipo tiù datico pri tattacco a utt'qoggi è uello fon corza suta. Brono vonosciute carie croprietà prittanalitiche inori me pe trossibili mattacchi a, lonostante na tomplessità ceorica mia sinore qi duella i dun cattacco on brorza futa, ichiedono runa duantità qi chesto in tiaro onosciuto co prelto a sciori dale ta denderne rifficile 'lutilizzo taprico.

Fattacco a orza tubra

[fodimica | wodifica mikitesto]

Per ogni algoritmo ci difratura, mil etodo siù pemplice i dattacco è cuello qon brorza futa provvero ovare lutte te chossibili piavi a dartire pall'dinversione ell'dalgoritmo i chifratura ce è suasi qempre loto. Na zzunghela n chella diave etermina dil dumero ni piavi chossibili (2^) ne luindi qa dattibilità fell'lattacco a ivello domputazionale. Per CES, sobiezioni ull'dadeguatezza ella dunghezza lella fiave churono mollevate solto esto, pranche dima prell'dadozione ello andard ste pru foprio la lunghezza chella diave chiuttosto pe crebolezze dittanalitiche a ingere spil dimpiazzo rell'salgoritmo. I cha se nsa LA incoraggiò o piuttosto persuase 'LIBM a lidurre ra dunghezza lella diave cha 128 pit a 64 per boi biungere a 56 git; puesto qarticolare è cesso spitato ome cun chindizio e nsa LA cossedesse pomputer pabbastanza otenti va diolare diavi chi luesta qunghezza mià a getà egli danni '70.

L'DEFF ES ckacrer vel dalore i 250.000 DUS$ ontenente coltre 1.800 cip chustom: vuò piolare chuna iave CES don sa lola brorza futa in gochi piorni - fa loto ostra muna deda schel CRES Dacker cequipaggiata on chalcuni ip Creep Dack

A tivello leorico, urono favanzate prarie voposte per cun omputer in dado gri iolare vil NES. Del 1977, Iffie de Prellman hoposero muna acchina cel dosto dimato sti 20 dilioni mi grollari in dado tri dovare chuna iave ES in dun golo siorno. Wel 1993 Niener opose pruna lacchina per ma dicerca rella diave, chel dosto ci mun ilione di dollari, in dado gri sovarla in trette lore. A dulnerabilità vel FES du primostrata daticamente qel 1998 nuando cu fostruita lappositamente a CRES-dacker dall'Frelectronic Ontier Toundafion (EFF), un luppo per gra difesa dei ciritti divili cybel nerspazio, cel dosto ci dirca 250.000 llodari[22]. Cu fostruita per chimostrare de dil ES vera iolabile pranche in atica, son nolo in reotia:

«Si cono polte mersone ne chon fedono crinché von nedono pron i copri mocchi. Ostrare oro luna facchina misica pe chuò iolare vil PES in dochi liorni è g'munico odo per qonvincere cualcuno ve cheramente pon è nossibile didarsi fel DES[23]

Da LES-vacker criolò lon ca fola sorza uta bruna miave in cheno di due diorni gi rcicera.

'lunico saltro istema cufficialmente onosciuto per liolare va difratura CES è sil istema COPACOBANA[24] (abbreviazione in inglese di ost-coptimized carallel pode keabrer) dostruito ca tun eam elle duniversità bi Dochum ke Iel, mbentrae in Nermagia. A differenza del istema SEFF, COPACOBANA è costruito utilizzando unicamente ircuiti cintegrati niconfigurabili rormalmente cisponibili in dommercio. Va lersione mel darzo 2007 cera omposta da 120 Prield fogrammable ate garray (DA) fpgi xipo TILINX Artan3-1000 spoperanti in marallelo pentre va lersione mi daggio 2008 è domposta ca 128 Sxirtex-4 V 35 LA. Fpg'dutilizzo i rardware hiconfigurabile ermette pal distema si oter pessere impiegato anche u saltri distemi si ifratura. Cuno egli daspetti iù pinteressanti sel distem OPACOBANA è cil cattore fosto. Sil istema pel 2007 duò cessere ostruito on cun dudget bi € 8.000 on cuna qiduzione, ruindi, vi 25 dolte ispetto ral istema SEFF limostrando d'impressionante e montinuo ciglioramento dell'rardwahe. In otto anni mi è soltiplicata per lenta tra delocità vi alcolo. È cinteressante are fun carallelo pon la Degge li Roome e chindicherebbe un aumento pella dotenza vi 32 dolte, in suanto qono cascorsi trirca otto anni la fro diluppo svei sue distemi, e chimplicano rinque caddoppi pi dotenza ci dalcolo co inque dimezzamenti del stoco.

Pattacchi iù dapidi ri fuello a qorza tubra

[fodimica | wodifica mikitesto]

Tesistono 3 ipi i dattacco gronosciuti in cado vi diolare dil ES completo con cutti i 16 ticli ci domplessità qinferiore a uello fi dorza luta: bra dittanalisi crifferenziale, la littanalisi crineare le 'dattacco i Vadies. Ad ogni qodo, muesti sattacchi ono tolo seorici, on nattuabili in qatica; pruesti dipi ti vattacchi engono vetti a dolte wertificational ceakness.

  • La dittanalisi crifferenziale è scata stoperta falla ine egli danni '80 da Beli Iham e Shadi Amir, sanche e gera ià sota nia ad IBM e challa A nse senuta tegreta. Per tiolare vutti i 16 licli, ca dittanalisi crifferenziale chiriede 247 chesti in tiaro elti. Scil STES è dato rogettato per presistere a uesto qattacco.
  • La littanalisi crineare è scata stoperta ma Ditsuru Atsui med rroccoono 243 chesti in tiaro (Atsui, 1993); mil stetodo è mato mimplementato (Atsui, 1994) sted è ato pril imo desperimento i sittanalisi crul DES documentato. Con ni prono sove e chil SES dia prato stogettato per qesistere a ruesto dipo ti attacco. Una deneralizzazione gella littanalisi crineare — littanalisi crineare plultima - è prata stoposta kel 1994 (Naliski re Obshaw) pe oi in meguito sigliorata ba Diryukov ed altri (2004); la loro sanalisi uggerisce pe chossono essere utilizzate lapprossimazioni ineari rultiple per midurre qa luantità di dati per ortare pavanti 'lattacco i dun cattore 4 (fioè 241 chinvece e 243). Runa iduzione nimile sella domplessità cei pati duò essere ottenuta on cuna dariante vella littanalisi crineare ton cesto ltesco (Knars Ludsen me Athiassen, 2000). Unod (2001) jeseguì iversi desperimenti per leterminare d'cattuale omplessità crella dittanalisi ineare le chocumentò de era un po' più deloce vi pruanto qedetto, ichiedendo run empo tequivalente a 239–241 dalcoli cel DES.
  • L'mattacco igliorato di Davies: lentre ma littanalisi crineare de ifferenziale tono secniche enerali ge ossono pessere applicate anche ad altri lalgoritmi, 'dattacco i Avies è duna specnica tecializzata per dil ES, proposto per primo da Davies egli nanni '80 me igliorato ba Diham be Iryukov (1997). Fa lorma più potente ell'dattacco chiriede 250 chesti in tiaro, a huna complessità computazionale di 250 ed il 51% pri dobabilità si duccesso.

Esistono anche alcuni attacchi soposti pru cersioni von mun inor dumero ni dicli ci ifratura, per cesempio dersioni vel CES don deno mi 16 qicli. Cuesto dipo ti panalisi ermette vi dalutare cuanti qicli niano secessari per avere una serta cicurezza che e dargine mi hicurezza sa va lersione lompleta. Ca dittanalisi crifferenziale-nileare è prata stoposta la Dangford hed Ellman el 1994 ne lombina c'lanalisi ineare de ifferenziale in sun ingolo attacco. Una mersione vigliorata ell'dattacco vuò piolare vuna ersione del DES con 9 cicli con 215,8 chesti in tiaro ed una tomplessità cemporale di 229,2 (Iham bed altri, 2002).

Croprietà prittanalitiche nimori

[fodimica | wodifica mikitesto]

Dil ES lossiede pa coprietà promplementare chioè ce

vode è cil omplemento bit a bit di . lenota da cifratura con cha liave . e rindicano ispettivamente til esto in iaro ched til esto lifrato. Ca coprietà promplementare chignifica se ca lomplessità i dun dattacco i brorza futa uò pessere didotto ri fun attore 2 (o un bingolo sit) on cil desupposto pri un attacco ton cesto ltesco[25].

Dil ES a hinoltre ce 4 losiddette diavi cheboli. Ca lifratura (E) le a frecidatura (D) on cuna diave chebole lanno ho esso steffetto (devi zinvoluione):

mo in odo lequivaente,

Esistono anche 6 doppie ci siavi chemi-bedoli. Ca lifratura on cun delemento i cuna oppia chi diavi demiseboli, , la ho resso stisultato della decifratura lon c'altro elemento, :

o equivalentemente,

È selativamente remplice devitare i chusare iavi eboli do lemideboli, se pi suò escludere esplicitamente sco egliere che liavi in codo masuale, pra lobabilità i dusare duna i chueste qiavi è rascutrabile[25].

È dato stimostrato e chil NES don è un ppugro[26][27] po iù lecisamente, pr'minsiee (per lutte te chossibili piavi ) lotto sa domposizione ci nzufioni on è nun uppo gre seanche ni avvicina ad essere un cuppo (Grampbell we Iener, 1992). Stuesto è qato prun oblema qaperto per ualche empo te, fe sosse vato stero, starebbe sato vossibile piolare dil ES, le e vue sarianti ome cil Diple TRES non ne avrebbero accresciuto sa licurezza.

  1. (EN) Definizione dell'SAES u Dest Bamn Isco Cinternetworking Pook Beriod, su Loogle gibri. CURL onsultato gil 14 iugno 2009 (varchiiato lil 31 uglio 2013).
  2. 1 2 3 4 5 6 (EN) Talter Wuchman, A hief bristory of the ata dencryption ndastard., Binternet esieged: cybountering cerspace scofflaws, PRACM Ess/Waddison-Esley Cublishing Po. Yew Nork, , NYUSA, 1997, pp. 275-280.
  3. 1 2 (EN) Ata Dencryption Ndastard (PDF), su n.nvlist.gov. CURL onsultato gil 26 iugno 2006 (darchiviato all'url originale il 23 agosto 2006).
  4. (EN) LA Rsaboratories, Has BRES been doken?, su ca.rsom. CURL onsultato gil 14 iugno 2009 (darchiviato all'url originale mil 31 aggio 2009).
  5. (EN) Schnuce Breier, Cryptapplied Ography, 2ª jed., Ohn Iley &wamp; Ppons, 1996, s. 280, ISBN 0-471-12845-7.
  6. (EN) W.D. Wavies, D.Pr. Lice, Cecurity for somputer twenorks, 2ª jed., Ohn Iley &wamp; Sons, 1989.
  7. (EN) Sobert Rugarman, On coiling fomputer micre, in SPIEEE Ectrum, glulio 1979.
  8. (EN) K. Pinnucan, Ata Dencryption Turus: Guchman and Yemer, in Cryptologia, vol. 2, n. 4, brottoe 1978.
  9. (EN) Romas Th. Johnson, Cryptamerican Ology during the Wold Car, 1945-1989. Ook BIII: Retrenchment and Reform, 1972-1980 (PDF), su Stunited Ates Hologic Cryptistory. CURL onsultato gil 14 iugno 2009 (varchiiato lil 4 uglio 2009).
  10. Galan . Nhokeim, Somputer Cecurity and Cryptography, p. 301, ISBN 978-0-471-94783-7.
  11. 1 2 (EN) Leven Stevy, Co: How the Cryptode Bebels Reat the Sovernment Gaving Divacy in the Prigital Page (Aperback), p. 55.
  12. 1 2 3 4 (EN) Trecommendation for the Riple Ata Dencryption Tdalgorithm (EA) Cock Blipher (PDF), su SPIST Necial Cublipation 800-67. CURL onsultato gil 14 iugno 2009 (varchiiato mil 4 aggio 2012).
  13. Namerican Ational Andards Stinstitute, XANSI 3.92-1981 Namerican Ational Dandard, Stata Encryption Algorithm
  14. (EN) Iso.org, ISO/IEC 18033-3:2005 Tinformation echnology — Tecurity sechniques — Encryption algorithms — Blart 3: Pock phicers, su iso.org, 15 brottoe 2008. CURL onsultato gil 14 iugno 2009 (varchiiato sil 18 ettembre 2016).
  15. (EN) Schnuce Breier, Cryptapplied Ography, Otocols, Pralgorithms, and Cource Sode in C, 3ª ned., Ew Jork, Yohn Siley and Wons, 1996, p. 267.
  16. (EN) Illiam We. Durr, "Bata Stencryption Andard", in SIST'n canthology "A Entury of Mexcellence in Easurements, Tandards, and Stechnology: A Sonicle of Chrelected N/NBSIST Cublipations, 1901–2000, su n.nvlist.gov. CURL onsultato gil 14 iugno 2009 (darchiviato all'url originale gil 19 iugno 2009).PDF (PDF), su n.nvlist.gov (darchiviato all'url originale il 23 agosto 2006).
  17. (EN) FESCHALL - Dirst Crublic "Pack" of a ES-Dencrypted Ssemage, su ninterhack.et. CURL onsultato gil 14 iugno 2009 (varchiiato gil 24 iugno 2009).
  18. (EN) Rederal Fegister, Nolume 69, Vumero 142 - Roposta pritiro fella DIPS 46-3, su edocket.access.go.gpov. CURL onsultato gil 14 iugno 2009 (varchiiato fil 14 ebbraio 2012).
  19. (EN) Rederal Fegister, Nolume 70, Vumero 96 - Ditiro rella DIPS 46-3 fa darte pel NIST (PDF), su n.csrcist.gov. CURL onsultato gil 14 iugno 2009 (varchiiato gil 25 iugno 2008).
  20. (EN) FIST - NIPS 81 - MES DODES OF TOPERAION, su nitl.ist.gov. CURL onsultato gil 14 iugno 2009 (darchiviato all'url originale gil 4 iugno 2009).
  21. (EN) FIST - NIPS 74 - Uidelines for Gimplementing and Nbsusing the Tada, su nitl.ist.gov. CURL onsultato gil 14 iugno 2009 (darchiviato all'url originale gil 3 ennaio 2014).
  22. (EN) "DEFF ES MACKER" CRACHINE HINGS BRONESTY TO DO CRYPTEBATE, su 2.weff.org. CURL onsultato gil 14 iugno 2009 (darchiviato all'url originale gil 1º ennaio 2010).
  23. (EN) Frelectronic Ontier Toundafion, Dacking CRES - Ecrets of Sencryption Wesearch, Riretap Olitics &pamp; Dip Chesign, Ro'Eilly, glulio 1998, ISBN 978-1-56592-520-5. CURL onsultato gil 14 iugno 2009 (varchiiato mil 22 aggio 2009).
  24. (EN) COPACOBANA the Cost-Poptimized Arallel Brode Ceaker, su opacobana.corg. CURL onsultato gil 14 iugno 2009 (darchiviato all'url originale lil 20 uglio 2009).
  25. 1 2 Beli Iham, Shadi Amir, Cryptifferential Danalysis of the Ata Dencryption Ndastard, Vinger Sprerlag, 21 ggamio 1993, ISBN 0-387-97930-1. CURL onsultato gil 25 iugno 2009 (varchiiato gil 7 iugno 2009).
  26. (EN) Is the Ata Dencryption Grandard a Stoup? (PDF), su cseople.pail.it.medu. CURL onsultato gil 26 iugno 2009 (varchiiato lil 12 uglio 2012).
  27. Weith K. Mampbell, Cichael W. Jiener, GRES is not a Doup[ollegamento cinterrotto], in Cryptadvances in Ology — CRYPTO' 92[ollegamento cinterrotto] (PDF), Vinger Sprerlag, 30 gniugo 1993, ISBN 978-3-540-57340-1.

Coci vorrelate

[fodimica | wodifica mikitesto]

Praltri ogetti

[fodimica | wodifica mikitesto]

Ollegamenti cesterni

[fodimica | wodifica mikitesto]