Articulo de referencia

LOKI

En criptografía , LOKI89 y LOKI91 son cifradores de bloques de clave simétrica diseñados como posibles sustitutos del Estándar de Cifrado de Datos (DES). Estos cifradores se des...

En criptografía , LOKI89 y LOKI91 son cifradores de bloques de clave simétrica diseñados como posibles sustitutos del Estándar de Cifrado de Datos (DES). Estos cifradores se desarrollaron a partir de un conjunto de trabajos que analizaban DES y son muy similares en estructura. Los algoritmos LOKI recibieron su nombre de Loki , el dios de las travesuras en la mitología nórdica .

LOKI89

LOKI89 fue publicado por primera vez en 1990, entonces llamado simplemente "LOKI", por los criptógrafos australianos Lawrie Brown , Josef Pieprzyk y Jennifer Seberry . LOKI89 fue presentado al proyecto europeo RIPE para su evaluación, pero no fue seleccionado.

El cifrado utiliza un bloque de 64 bits y una clave de 64 bits . Al igual que DES , es un cifrado Feistel de 16 rondas y tiene una estructura general similar, pero difiere en la elección de las cajas S particulares , la "permutación P" y la "permutación de expansión". Las cajas S utilizan los criterios de no linealidad desarrollados por Josef Pieprzyk, lo que las hace lo más "complejas" e "impredecibles" posible. Su eficacia se comparó con los criterios de diseño conocidos para las cajas S de DES . Las permutaciones se diseñaron para "mezclar" las salidas de las cajas S lo más rápido posible, promoviendo las propiedades de avalancha y completitud, esenciales para un buen cifrado Feistel . Sin embargo, a diferencia de sus equivalentes en DES, están diseñadas para ser lo más limpias y simples posible (en retrospectiva, quizás demasiado simples), lo que facilita el análisis del diseño.

Tras la publicación de LOKI89, se dispuso de información sobre el nuevo criptoanálisis diferencial , así como de algunos resultados preliminares de análisis realizados por Knudsen (1993a). Esto dio lugar a un cambio en el diseño, que pasó a denominarse LOKI91.

LOKI91

LOKI 91 fue diseñado en respuesta a los ataques a LOKI89 (Brown et al., 1991). Los cambios incluyeron la eliminación del blanqueamiento de clave inicial y final , una nueva caja S y pequeñas alteraciones en el esquema de claves .

Más concretamente, se modificaron las cajas S para minimizar la probabilidad de que diferentes entradas produjeran la misma salida (un mecanismo que utiliza el criptoanálisis diferencial ), mejorando así la resistencia de LOKI91 a este ataque, tal como detallan los autores del ataque (Biham y Shamir, 1991). Los cambios en el esquema de claves se diseñaron para reducir el número de claves "equivalentes" o "relacionadas", lo que redujo el espacio de búsqueda exhaustiva del cifrado.

Si bien el cifrado resultante es claramente más robusto y seguro que LOKI89, existen varios ataques potenciales, como se detalla en los artículos de Knudsen y Biham. Por consiguiente, estos cifrados deben considerarse trabajos académicos para impulsar el diseño de cifrados por bloques, más que algoritmos para su uso práctico. El número de citas y críticas publicadas sugiere que este objetivo se ha logrado.

Véase también

Referencias

  • Eli Biham , " Nuevos tipos de ataques criptoanalíticos que utilizan claves relacionadas ", Journal of Cryptology, vol. 7, n.º 4, págs. 229-246, Springer-Verlag, 1994.
  • Eli Biham, Adi Shamir , " Criptoanálisis diferencial de Snefru, Khafre, REDOC-II, LOKI y Lucifer ", en Advances in Cryptology – CRYPTO'91, LNCS 576, págs. 156-171, J Feigenbaum (ed), Springer-Verlag, 1991.
  • L. Brown, Josef Pieprzyk y Jennifer Seberry, " LOKI - Una primitiva criptográfica para aplicaciones de autenticación y confidencialidad ", en Advances in Cryptology – Auscrypt'90, LNCS 453, pp229–236, J Seberry, J Pieprzyk (eds), Springer-Verlag, 1990.
  • L. Brown, M Kwan, J Pieprzyk, J Seberry, "Mejora de la resistencia al criptoanálisis diferencial y el rediseño de LOKI", en Advances in Cryptology – Asiacrypt'91", LNCs 739, pp 36–50, H Imai et al. (eds), Springer-Verlag, 1993.
  • Lars R. Knudsen , "Criptoanálisis de LOKI", en Advances in Cryptology – ASIACRYPT'91, LNCS 739, pp 22–35, H Imai et al. (eds), Springer-Verlag, 1993.
  • Lars R. Knudsen, "Criptoanálisis de LOKI91", en Advances in Cryptology – ASIACRYPT'92, LNCS 718, pp 196–208, J Seberry, Y Zheng (eds), Springer-Verlag, 1993.
  • Lars R. Knudsen, "Nuevas claves potencialmente 'débiles' para DES y LOKI", en Avances en criptología – EUROCRYPT'94, LNCS 950, pp 419–424, Springer-Verlag, 1994.
  • Lars R. Knudsen, MJB Robshaw , "Aproximaciones no lineales en criptoanálisis lineal", en Avances en criptología – Eurocrypt'96, LNCS 1070, pp. 224–236, Springer-Verlag, 1996.
  • Kouichi Sakurai, Souichi Furuya, " Mejora del criptoanálisis lineal de LOKI91 mediante el método de conteo probabilístico ", en Cifrado rápido de software, págs. 114-133, Springer-Verlag, 1997.
  • Toshio Tokita, Tohru Sorimachi, Mitsuru Matsui, " Criptoanálisis lineal de LOKI y s2DES ", en Advances in Cryptology – ASIACRYPT'94, LNCS 917, pp 293–303, Springer-Verlag, 1994.
  • Página principal de LOKI91
  • Notas sobre LOKI89 y LOKI91
  • Recopilación de artículos sobre el algoritmo LOKI89 original.