En criptografía , LOKI89 y LOKI91 son cifradores de bloques de clave simétrica diseñados como posibles sustitutos del Estándar de Cifrado de Datos (DES). Estos cifradores se desarrollaron a partir de un conjunto de trabajos que analizaban DES y son muy similares en estructura. Los algoritmos LOKI recibieron su nombre de Loki , el dios de las travesuras en la mitología nórdica .
LOKI89
LOKI89 fue publicado por primera vez en 1990, entonces llamado simplemente "LOKI", por los criptógrafos australianos Lawrie Brown , Josef Pieprzyk y Jennifer Seberry . LOKI89 fue presentado al proyecto europeo RIPE para su evaluación, pero no fue seleccionado.
El cifrado utiliza un bloque de 64 bits y una clave de 64 bits . Al igual que DES , es un cifrado Feistel de 16 rondas y tiene una estructura general similar, pero difiere en la elección de las cajas S particulares , la "permutación P" y la "permutación de expansión". Las cajas S utilizan los criterios de no linealidad desarrollados por Josef Pieprzyk, lo que las hace lo más "complejas" e "impredecibles" posible. Su eficacia se comparó con los criterios de diseño conocidos para las cajas S de DES . Las permutaciones se diseñaron para "mezclar" las salidas de las cajas S lo más rápido posible, promoviendo las propiedades de avalancha y completitud, esenciales para un buen cifrado Feistel . Sin embargo, a diferencia de sus equivalentes en DES, están diseñadas para ser lo más limpias y simples posible (en retrospectiva, quizás demasiado simples), lo que facilita el análisis del diseño.
Tras la publicación de LOKI89, se dispuso de información sobre el nuevo criptoanálisis diferencial , así como de algunos resultados preliminares de análisis realizados por Knudsen (1993a). Esto dio lugar a un cambio en el diseño, que pasó a denominarse LOKI91.
LOKI91
LOKI 91 fue diseñado en respuesta a los ataques a LOKI89 (Brown et al., 1991). Los cambios incluyeron la eliminación del blanqueamiento de clave inicial y final , una nueva caja S y pequeñas alteraciones en el esquema de claves .
Más concretamente, se modificaron las cajas S para minimizar la probabilidad de que diferentes entradas produjeran la misma salida (un mecanismo que utiliza el criptoanálisis diferencial ), mejorando así la resistencia de LOKI91 a este ataque, tal como detallan los autores del ataque (Biham y Shamir, 1991). Los cambios en el esquema de claves se diseñaron para reducir el número de claves "equivalentes" o "relacionadas", lo que redujo el espacio de búsqueda exhaustiva del cifrado.
Whilst the resulting cipher is clearly stronger and more secure than LOKI89, there are a number of potential attacks, as detailed in the papers by Knudsen and Biham. Consequently, these ciphers should be viewed as academic efforts to advance the field of block cipher design, rather than algorithms for use. The number of citations and published critiques suggests this aim has been achieved.
See also
References
- Eli Biham, "New Types of Cryptanalytic Attacks Using Related Keys", Journal of Cryptology, vol 7 no 4, pp 229–246, Springer-Verlag, 1994.
- Eli Biham, Adi Shamir, "Differential Cryptanalysis of Snefru, Khafre, REDOC-II, LOKI and Lucifer", in Advances in Cryptology – CRYPTO'91, LNCS 576, pp 156–171, J Feigenbaum (ed), Springer-Verlag, 1991.
- L. Brown, Josef Pieprzyk and Jennifer Seberry, "LOKI - A Cryptographic Primitive for Authentication and Secrecy Applications", in Advances in Cryptology – Auscrypt'90, LNCS 453, pp229–236, J Seberry, J Pieprzyk (eds), Springer-Verlag, 1990.
- L. Brown, M Kwan, J Pieprzyk, J Seberry, " Improving Resistance to Differential Cryptanalysis and the Redesign of LOKI", in Advances in Cryptology – Asiacrypt'91", LNCs 739, pp 36–50, H Imai et al. (eds), Springer-Verlag, 1993.
- Lars R. Knudsen, "Cryptanalysis of LOKI", in Advances in Cryptology – ASIACRYPT'91, LNCS 739, pp 22–35, H Imai et al. (eds), Springer-Verlag, 1993.
- Lars R. Knudsen, "Cryptanalysis of LOKI91", in Advances in Cryptology – ASIACRYPT'92, LNCS 718, pp 196–208, J Seberry, Y Zheng (eds), Springer-Verlag, 1993.
- Lars R. Knudsen, "New Potentially 'Weak' Keys for DES and LOKI", in Advances in Cryptology – EUROCRYPT'94, LNCS 950, pp 419–424, Springer-Verlag, 1994.
- Lars R. Knudsen, M. J. B. Robshaw, "Non-linear Approximations in Linear Cryptanalysis", in Advances in Cryptology – Eurocrypt'96, LNCS 1070, pp 224–236, Springer-Verlag, 1996.
- Kouichi Sakurai, Souichi Furuya, "Improving Linear Cryptanalysis of LOKI91 by Probabilistic Counting Method", in Fast Software Encryption, pp 114–133, Springer-Verlag, 1997.
- Toshio Tokita, Tohru Sorimachi, Mitsuru Matsui, "Linear Cryptanalysis of LOKI and s2DES", in Advances in Cryptology – ASIACRYPT'94, LNCS 917, pp 293–303, Springer-Verlag, 1994.
External links
- LOKI91 home page
- Notes on LOKI89 and LOKI91
- Collection of papers on the original LOKI89 algorithm
- Cifrados de bloques rotos
- Cifrados de Feistel