Софи Жермен Контррежим

Новый режим, называемый Sophie Germain Counter Mode (SGCM), был предложен как вариант режима Galois/Counter Mode of operation для блочных шифров. Вместо двоичного поля GF(2 128 ), он использует модульную арифметику в GF( p ), где pбезопасное простое число 2 128 + 12451 с соответствующим простым числом Sophie Germain п − 1/2 = 2 127 + 6225 . [1] SGCM действительно предотвращает конкретную атаку «слабым ключом», описанную в его статье, однако существуют и другие способы изменения сообщения, которые позволят достичь той же вероятности подделки против SGCM, что и против GCM: изменив допустимое сообщение из n слов, вы можете создать подделку SGCM с вероятностью околон/2 128 . [2] То есть, его границы аутентификации не лучше, чем у режима Галуа/счетчика . SGCM при реализации на аппаратном уровне имеет большее количество вентилей [ необходимо разъяснение ], чем GCM. [ необходима цитата ] Однако его авторы ожидают, что программные реализации SGCM будут иметь схожую или превосходящую производительность по сравнению с GCM на большинстве программных платформ. [ необходима цитата ]

Ссылки

  1. ^ Маркку-Юхани О. Сааринен (16 июня 2011 г.). «SGCM: Режим счетчика Софи Жермен». Архив электронной печати по криптологии . Отчет 2011/326.
  2. ^ Скотт Флурер (2011-07-18). "Re: Слабость AES-GCM". Список рассылки исследовательской группы Crypto Forum.
Retrieved from "https://en.wikipedia.org/w/index.php?title=Sophie_Germain_Counter_Mode&oldid=890824391"