Articulo de referencia

M6 (cifrado)

35 trial encryptions; \"a few dozen\" known plaintexts reduces this to about 2 31 "}},"i":0}}]}"> En criptografía , M6 es un cifrador de bloques propuesto por Hitachi en 1997 pa...

En criptografía , M6 es un cifrador de bloques propuesto por Hitachi en 1997 para su uso en el estándar IEEE 1394 FireWire . Su diseño permite cierta libertad en la elección de algunas de sus operaciones, por lo que M6 se considera una familia de cifradores. Debido a las restricciones a la exportación, M6 no se ha publicado en su totalidad; sin embargo, Kelsey et al. ofrecen una descripción parcial del algoritmo, basada en un borrador del estándar, en su criptoanálisis de esta familia de cifradores. [ 1 ]

El algoritmo opera en bloques de 64 bits utilizando una estructura de red Feistel de 10 rondas . El tamaño de la clave es de 40 bits por defecto, pero puede llegar hasta 64 bits. La programación de la clave es muy simple, produciendo dos subclaves de 32 bits: los 32 bits superiores de la clave y la suma módulo 2³² de esta y los 32 bits inferiores.

Debido a que su función de ronda se basa en rotación y suma, M6 fue uno de los primeros cifrados atacados por criptoanálisis mod n . [ 1 ] Mod 5, aproximadamente 100 textos planos conocidos son suficientes para distinguir la salida de una permutación pseudoaleatoria . Mod 257, se revela información sobre la clave secreta misma. Un texto plano conocido reduce la complejidad de un ataque de fuerza bruta a aproximadamente 2 35 intentos de cifrado; "unas pocas docenas" de textos planos conocidos reducen este número a aproximadamente 2 31 . Debido a su simple esquema de clave, M6 también es vulnerable a un ataque de deslizamiento , que requiere más texto plano conocido pero menos computación.

Referencias

  1. 1 2 John Kelsey , Bruce Schneier , David Wagner (marzo de 1999). Criptoanálisis modificado, con aplicaciones contra RC5P y M6 ( PDF / PostScript ) . 6.º Taller Internacional sobre Cifrado Rápido de Software ( FSE '99). Roma : Springer-Verlag . págs. 139-155 . Consultado el 25 de enero de 2007 . {{cite conference}}: CS1 maint: varios nombres: lista de autores ( enlace )