En criptografía , CAST-256 (o CAST6 ) es un cifrado de bloques de clave simétrica publicado en junio de 1998. Fue presentado como candidato para el Estándar de Cifrado Avanzado (AES); sin embargo, no figuró entre los cinco finalistas de AES . Es una extensión de un cifrado anterior, CAST-128 ; ambos fueron diseñados según la metodología de diseño "CAST", inventada por Carlisle Adams y Stafford Tavares . Howard Heys y Michael Wiener también contribuyeron al diseño.
CAST-256 utiliza los mismos elementos que CAST-128, incluidas las cajas S , pero está adaptado para un tamaño de bloque de 128 bits , el doble del tamaño de su predecesor de 64 bits. (Una construcción similar se dio en la evolución de RC5 a RC6 ). Los tamaños de clave aceptables son 128, 160, 192, 224 o 256 bits. CAST-256 se compone de 48 rondas, a veces descritas como 12 "rondas cuádruples", dispuestas en una red Feistel generalizada .
En el RFC 2612, los autores afirman que "el cifrado CAST-256 descrito en este documento está disponible en todo el mundo sin regalías ni licencias para usos comerciales y no comerciales".
Actualmente, el mejor criptoanálisis público de CAST-256 en la configuración estándar de clave secreta única que funciona para todas las claves es el criptoanálisis de correlación cero que rompe 28 rondas con 2 246,9 de tiempo y 2 98,8 de datos. [ 2 ]
Véase también
Referencias
- ↑ Hoang, Viet Tung; Rogaway, Phillip (2010). "Sobre redes Feistel generalizadas". LNCS 6223. CRYPTO 2010. EE. UU.: Springer. págs. 613–630 . doi : 10.1007/978-3-642-14623-7_33 .
- ↑ Bogdanov, Andrey; Leander, Gregor; Nyberg, Kaisa; Wang, Meiqin (2012). "Distinguidores lineales integrales y multidimensionales con correlación cero". Avances en criptología – ASIACRYPT 2012 (PDF) . Notas de clase en ciencias de la computación. Vol. 7658. págs. 244–261 . doi : 10.1007/978-3-642-34961-4_16 . ISBN 978-3-642-34960-7. S2CID 26601027 . Archivado del original (PDF) el 4 de marzo de 2016 . Recuperado el 13 de mayo de 2013 .
Enlaces externos
- CAST-256 por John JG Savard
- Cifrados de 256 bits - Implementación de referencia de CAST256 y código derivado
- Nomenclatura estándar de algoritmos criptográficos : CAST-256
- RFC 2612
- Cifrados de bloques
- Fragmentos de criptografía