Articulo de referencia

Algoritmo de cifrado de mensajes celulares

En criptografía , el Algoritmo de Cifrado de Mensajes Celulares ( CMEA ) es un cifrado por bloques que se utilizó para proteger los teléfonos móviles en Estados Unidos . CMEA es...

En criptografía , el Algoritmo de Cifrado de Mensajes Celulares ( CMEA ) es un cifrado por bloques que se utilizó para proteger los teléfonos móviles en Estados Unidos . CMEA es una de las cuatro primitivas criptográficas especificadas en un estándar de la Asociación de la Industria de las Telecomunicaciones (TIA) y está diseñado para cifrar el canal de control, en lugar de los datos de voz. En 1997, un grupo de criptógrafos publicó ataques contra el cifrado que demostraban que tenía varias debilidades que le otorgaban una fuerza efectiva trivial de un cifrado de 24 a 32 bits. [ 1 ] Se hicieron algunas acusaciones de que la NSA había presionado a los diseñadores originales para debilitar CMEA, pero la NSA ha negado cualquier participación en el diseño o la selección del algoritmo. Los cifrados ECMEA y SCEMA derivan de CMEA.

CMEA se describe en la patente estadounidense 5,159,634 . Es un algoritmo orientado a bytes , con un tamaño de bloque variable , típicamente de 2 a 6 bytes. El tamaño de la clave es de solo 64 bits. Ambos valores son inusualmente pequeños para un cifrado moderno. El algoritmo consta de solo 3 pasadas sobre los datos: una operación de difusión no lineal de izquierda a derecha, una mezcla lineal sin clave y otra difusión no lineal que, de hecho, es la inversa de la primera. Las operaciones no lineales utilizan una tabla de búsqueda con clave llamada T-box , que a su vez utiliza una tabla de búsqueda sin clave llamada CaveTable . El algoritmo es autoinverso ; volver a cifrar el texto cifrado con la misma clave equivale a descifrarlo.

CMEA es extremadamente inseguro. Existe un ataque de texto plano elegido , efectivo para todos los tamaños de bloque, que utiliza 338 textos planos elegidos. Para bloques de 3 bytes (que se suelen usar para cifrar cada dígito marcado), existe un ataque de texto plano conocido que utiliza entre 40 y 80 textos planos conocidos. Para bloques de 2 bytes, bastan 4 textos planos conocidos.

La versión "mejorada" de CMEA, CMEA-I, no es mucho mejor: un ataque de texto plano elegido requiere menos de 850 textos planos en su versión adaptativa. [ 2 ]

Véase también

  • A5/1 , el algoritmo de cifrado vulnerado utilizado en el estándar de telefonía celular GSM.
  • ORIX
  • CUEVA

Referencias

  1. David Wagner , Bruce Schneier , John Kelsey (agosto de 1997). Criptoanálisis del algoritmo de cifrado de mensajes celulares ( PDF / PostScript ) . Avances en criptología – CRYPTO '97, 17.ª Conferencia Internacional Anual de Criptología. Santa Bárbara, California . págs. 526–537 . Consultado el 7 de febrero de 2007 . {{cite conference}}: CS1 maint: varios nombres: lista de autores ( enlace )
  2. Thomas Chardin; Raphaël Marinier. "Criptoanálisis del algoritmo mejorado de cifrado de mensajes celulares" (PDF) .
  • El ataque a CMEA
  • Comunicado de prensa y respuesta de la NSA
  • Criptoanálisis del algoritmo de cifrado de mensajes celulares David Wagner Bruce Schneier 1997