web-dev-qa-db-fra.com

Tdea (Tripledes) est-il invulnérable aux faibles clés des affaires?

L'espace clé de =DES inclut certaines clés qui sont faibles , ce qui entraîne un chiffreur supplémentaire qui est extra vulnérable à la cryptualyse.

Tdea (également appelé Tripledes) invulnérable à ces clés faibles? Ou, est-il nécessaire de filtrer des touches tripledes générées de manière cryptographique-aléatographie pour la liste des clés faibles/semiweak?

11
Matthew Rodatus

Un faible ou semiweak DES Clé utilisée comme l'une des trois clés de tripledes ne provoque pas de faiblesse en tripledes selon RFC 2451 . Cependant, il existe une faiblesse distincte dans les touches tripledes qui doivent être vérifiées.

(Tripledes est également connu sous le nom de des-ede3. EDE signifie chiffrement-déchiffrement-chiffrement.)

DES 64 touches faibles connues, y compris des clés dits semi-faibles et des clés éventuellement faibles [Schneier95, PP 280-282]. La probabilité de choisir un au hasard est négligeable.

Pour DES-EDE3, il n'est pas nécessaire de rejeter des clés faibles ou complémentaires. Toute faiblesse est évitée par l'utilisation de touches multiples.

Cependant, si les deux premières ou dernières touches indépendantes 64 bits sont égales (K1 == K2 ou K2 == K3), l'opération 3DES est simplement la même que celle des. Les implémentations doivent rejeter les clés qui présentent cette propriété.

2
Matthew Rodatus

3DES hérite de ces clés faibles, de sorte que cette "vulnérabilité de clé faible" s'applique également à 3DES.

1
timoh