En criptografía , LOKI97 es un cifrado por bloques que participó como candidato en el concurso del Estándar de Cifrado Avanzado (ACE) . Pertenece a la familia de cifrados LOKI, cuyos ejemplos anteriores son LOKI89 y LOKI91 . LOKI97 fue diseñado por Lawrie Brown , con la colaboración de Jennifer Seberry y Josef Pieprzyk .
Al igual que DES , LOKI97 es un cifrado Feistel de 16 rondas y, como otros candidatos a AES , tiene un tamaño de bloque de 128 bits y permite elegir entre una longitud de clave de 128, 192 o 256 bits . Utiliza 16 rondas de una red Feistel balanceada para procesar los bloques de datos de entrada (véase el diagrama de la derecha). La función de ronda compleja f incorpora dos capas de sustitución-permutación en cada ronda. El esquema de claves también es una estructura Feistel —desbalanceada, a diferencia de la red principal—, pero que utiliza la misma función F.

La función de ronda LOKI97 (que se muestra a la derecha) utiliza dos columnas, cada una con múltiples copias de dos cajas S básicas . Estas cajas S están diseñadas para ser altamente no lineales y tener un buen perfil XOR. Las permutaciones previas y posteriores sirven para proporcionar activación automática y difundir las salidas de las cajas S lo más rápidamente posible.
Los autores han declarado que «LOKI97 es un algoritmo de código abierto, disponible para su uso gratuito en todo el mundo como posible sustituto del DES u otros cifradores de bloques existentes». Su objetivo era ser una evolución de los cifradores de bloques LOKI89 y LOKI91 anteriores.
Fue el primer candidato publicado en el concurso del Estándar de Cifrado Avanzado (ACE) y fue rápidamente analizado y atacado. En un artículo (Rijmen y Knudsen, 1999) se analizan algunos problemas del diseño de LOKI97 que llevaron a su rechazo durante la preselección de candidatos. Se descubrió que era vulnerable a un ataque de criptoanálisis diferencial teórico efectivo , considerablemente más rápido que una búsqueda exhaustiva.
Véase también
Referencias
- L. Brown y J. Pieprzyk: Presentación del nuevo cifrador de bloques LOKI97
- LR Knudsen y V. Rijmen , "Debilidades en LOKI97", Actas de la 2ª Conferencia de Candidatos de la AES, Roma, 22-23 de marzo de 1999, págs. 168-174.
- Wenling Wu, Bao Li, Denguo Feng, Sihan Qing, "Criptoanálisis de algunos algoritmos candidatos de AES", Seguridad de la información y la comunicación - ICICS'99, LNCS 1726, pp 13–21, V Varadharajan (ed), Springer-Verlag 1999.
- Wenling Wu, Bao Li, Denguo Feng, Sihan Qing, "Criptoanálisis lineal de LOKI97", Journal of Software, vol. 11, n.º 2, págs. 202-206, febrero de 2000.
Enlaces externos
- La página principal de LOKI97
- El diseño de LOKI97
- Entrada de SCAN para LOKI97
- Descripción de LOKI97 por John Savard
- Implementación en línea de LOKI97 en serversniff.net
- Cifrados de bloques
- Cifrados de bloques rotos
- Cifrados de Feistel