000 05324nab a2200349 c 4500
001 vtls000671813
003 RU-ToGU
005 20211025123043.0
007 cr |
008 191211|2019 ru s c rus d
024 7 _a10.17223/2226308X/12/40
_2doi
035 _ato000671813
040 _aRU-ToGU
_brus
_cRU-ToGU
100 1 _aФомичев, Владимир Михайлович
_978099
245 1 0 _aО параметрах генератора раундовых ключей алгоритма 2-ГОСТ
_cВ. М. Фомичев, А. М. Коренева, А. И. Тулебаев
504 _aБиблиогр.: 6 назв.
520 3 _aНеобходимость защиты информации в условиях ограниченных ресурсов определяет актуальность построения облегченных реализаций для известных криптографических алгоритмов. В 2014 г. была представлена низкоресурсная реализация ГОСТ 28147-89 под названием 2-ГОСТ. Несмотря на достоинства, схема имела потенциал в части усиления криптографической стойкости, в том числе за счёт модификации ключевого расписания. В 2018г. предложен новый алгоритм генерации раундовых ключей для 2-ГОСТ на основе регистра сдвига длины 8 над множеством двоичных векторов длины 32. Вместе с тем параметры обратной связи регистра не были достаточно обоснованы. Работа посвящена определению наилучших (или близких к наилучшим) трёх точек съёма функции обратной связи регистра сдвига и обоснованию предложенного решения. Критерий качества поиска решения определяется характеристиками перемешивания исходных данных с помощью регистрового преобразования и экономичностью реализации, выраженной через «площадь реализации». В качестве характеристики перемешивания использован показатель локальной совершенности регистрового преобразования — число итераций (тактов работы генератора), после которых каждый бит сгенерированного раундового ключа существенно зависит от всех битов начального состояния (основного ключа алгоритма). Большее число точек съёма функции обратной связи не рассматривалось, так как эти варианты менее экономичны. Найдена наилучшая тройка точек съёма функции обратной связи регистра сдвига и проведено сравнение характеристик, определяющих качество ключевого расписания для предложенной и исходной схем. Установлено, что в исходной схеме значение показателя локальной совершенности наибольшее в классе всех функций обратной связи с тремя точками съёма (наихудший показатель с точки зрения перемешивания). Предложена альтернативная схема с наименьшим показателем локальной совершенности и аналогичной площадью реализации. Для исходной и альтернативной схемы проведено статистическое тестирование выходных последовательностей генератора.
653 _aлокальная совершенность
653 _aматрично-графовый подход
653 _aперемешивающие свойства
653 _aрегистр сдвига
653 _aгенератор ключей
653 _a2-ГОСТ
655 4 _aстатьи в журналах
_9745982
700 1 _aКоренева, Алиса Михайловна
_9346692
700 1 _aТулебаев, Азат Ирикович
_9493616
773 0 _tПрикладная дискретная математика. Приложение
_d2019
_g№ 12. С. 137-141
_x2226-308X
_wto000620992
852 4 _aRU-ToGU
856 4 _uhttp://vital.lib.tsu.ru/vital/access/manager/Repository/vtls:000671813
908 _aстатья
999 _c452134