Simon (блочный шифр) (Simon (Qlkcudw onsj))

Перейти к навигации Перейти к поиску
Simon
Создатель АНБ
Опубликован 2013 г.
Размер ключа 64, 72, 96, 128, 144, 192 или 256 бит
Размер блока 32, 48, 64, 96 или 128 бит
Число раундов 32, 36, 42, 44, 52, 54, 68, 69 или 72, зависит от размера блока и ключа
Тип сбалансированная сеть Фейстеля

Simon — семейство простых в реализации блочных шифров, опубликованное АНБ США в июне 2013[1]. Simon оптимизирован для аппаратных реализаций, тогда как опубликованный вместе с ним Speck оптимизирован для программных реализаций. Simon представляет собой сбалансированную сеть Фейстеля.

В 2017 году стало известно, что шифры АНБ Simon и Speck получили отказ в стандартизации от организации ISO[2]. Однако в октябре 2018 года стандарт всё же был принят[3].

Simon поддерживает несколько комбинаций размера блока, размера ключа и количества раундов::[4]

Размер блока (бит) Размер ключа (бит) Раундов
32 64 32
48 72 36
96 36
64 96 42
128 44
96 96 52
144 54
128 128 68
192 69
256 72

Криптоанализ

[править | править код]

Дифференциальный криптоанализ может взломать 46 раундов Simon128/128 с 2125.6 данных 240.6 байтов памяти и временной сложностью в 2125.7 с вероятностью успеха в 0.632.[5]

Примечания

[править | править код]
  1. Schneier, Bruce SIMON and SPECK: New NSA Encryption Algorithms. Schneier on Security blog (1 июля 2013). Дата обращения: 17 июля 2013. Архивировано 1 июля 2013 года.
  2. Joseph Menn (2017-09-21). "Distrustful U.S. allies force spy agency to back down in encryption fight" (англ.). Reuters. Архивировано 18 ноября 2017. Дата обращения: 18 ноября 2017.
  3. ISO/IEC 29167-21:2018. Дата обращения: 12 февраля 2019. Архивировано 13 февраля 2019 года.
  4. The Simon and Speck Families Of Lightwieght Block Ciphers. Дата обращения: 29 января 2014. Архивировано 31 января 2014 года.
  5. Differential and Linear Cryptanalysis of Reduced-Round Simon. Дата обращения: 16 апреля 2014. Архивировано 16 апреля 2014 года.

Литература

[править | править код]