Schéma Lai-Massey - Lai–Massey scheme
![]() | tento článek může být pro většinu čtenářů příliš technická na to, aby je pochopili. Prosím pomozte to vylepšit na aby to bylo srozumitelné pro neodborníky, aniž by byly odstraněny technické podrobnosti. (Říjen 2013) (Zjistěte, jak a kdy odstranit tuto zprávu šablony) |
The Schéma Lai-Massey je kryptografická struktura použitá při návrhu blokové šifry.[1][2] Používá se v IDEA a IDEA NXT.
Konstrukční detaily

Nechat být kulatá funkce a půlkulatá funkce, a nechte být podklíči pro kola resp.
Základní operace je následující:
Rozdělte blok prostého textu na dvě stejné části, (, ).
Pro každé kolo , vypočítat
kde , a .
Pak je šifrovací text .
Dešifrování šifrovacího textu je dosaženo výpočtem pro
kde , a .
Pak je opět holý text.
Schéma Lai-Massey nabízí podobné vlastnosti zabezpečení jako Feistel struktura. Sdílí také svou výhodu oproti a substituční – permutační síť že kulatá funkce nemusí být invertibilní.
K zabránění triviálního rozlišovacího útoku je vyžadována funkce půlkruhu (). Obvykle se používá ortomorfismus na levé straně, to znamená,
kde oba a jsou obměny (v matematickém smyslu, tj. bijekce - ne a permutační pole ). Protože neexistují žádné ortomorfismy pro bitové bloky (skupiny velikosti ), místo toho se používají „téměř ortomorfismy“.
může záviset na klíči. Pokud se tak nestane, lze poslední aplikaci vynechat, protože její inverzní funkce je stejně známa. Poslední aplikace se běžně nazývá „kulatá "pro šifru, která jinak má kola.
Literatura
- X. Lai. O designu a bezpečnosti blokových šifer. ETH Series in Information Processing, sv. 1, Hartung-Gorre, Konstanz, 1992
- X. Lai, J. L. Massey. Návrh nového standardu šifrování bloků. Pokroky v kryptologii EUROCRYPT'90, Aarhus, Dánsko, LNCS 473, s. 389–404, Springer, 1991
- Serge Vaudenay: Klasický úvod do kryptografie, p. 33
Reference
- ^ Aaram Yun, Je Hong Park, Jooyoung Lee: Lai-Massey Scheme a Quasi-Feistel Networks. Kryptologie IACR.
- ^ Serge Vaudenay: V systému Lai-Massey. ASIACRYPT'99.