Articulo de referencia

cifrado de criptomería

48 time with known S-box, or 2 53.5 with an unknown S-box, using 2 44 adaptively chosen plaintexts/ciphertexts.\n {{cite book | last1=Borghoff | first1=Julia | last2=Knudsen | f...

El cifrado Cryptomeria , también llamado C2 , es un cifrado de bloques propietario definido y licenciado por la entidad 4C . Es el sucesor del algoritmo CSS (utilizado para DVD-Video ) y fue diseñado para el esquema de gestión de derechos digitales CPRM/CPPM , que se utiliza en las tarjetas Secure Digital y los discos DVD-Audio con restricciones DRM .

Detalles del cifrado

El algoritmo de clave simétrica C2 es un cifrado Feistel de 10 rondas . Al igual que DES , tiene un tamaño de clave de 56 bits y un tamaño de bloque de 64 bits. Los algoritmos de cifrado y descifrado están disponibles para revisión por pares , pero las implementaciones requieren la denominada "constante secreta", los valores de la caja de sustitución (caja S), que solo están disponibles bajo licencia de la entidad 4C.

La entidad 4C licencia un conjunto diferente de S-boxes para cada aplicación (como DVD-Audio , DVD-Video y CPRM). [ 2 ]

Criptoanálisis

En 2008, se publicó un ataque contra una versión reducida de 8 rondas de Cryptomeria para descubrir la caja S en un escenario de clave elegida. En un experimento práctico, el ataque logró recuperar partes de la caja S en 15 horas de tiempo de CPU, utilizando 2 pares de texto plano-texto cifrado. [ 2 ]

Un artículo de Julia Borghoff, Lars Knudsen , Gregor Leander y Krystian Matusiewicz de 2009 rompe el cifrado de ronda completa en tres escenarios diferentes; presenta un ataque de complejidad temporal de 2 24 para recuperar la caja S en un escenario de clave elegida, un ataque boomerang de 2 48 para recuperar la clave con una caja S conocida usando 2 44 textos planos/cifrados elegidos adaptativamente, y un ataque de 2 53,5 cuando tanto la clave como la caja S son desconocidas. [ 1 ]

Esfuerzo de descifrado por fuerza bruta distribuido

Tras el anuncio de las emisoras japonesas de HDTV de que comenzarían a emitir programas con la bandera de transmisión de copia única a partir del 5 de abril de 2004, se lanzó un esfuerzo distribuido de fuerza bruta para descifrar el cifrado Cryptomeria el 21 de diciembre de 2003. Para imponer la bandera de transmisión, las grabadoras de vídeo digital emplean dispositivos de almacenamiento compatibles con CPRM, que el proyecto pretendía eludir. Sin embargo, el proyecto se dio por terminado y se declaró un fracaso el 8 de marzo de 2004 después de buscar en todo el espacio de claves de 56 bits, sin encontrar una clave válida por razones desconocidas. [ 3 ] Debido a que el ataque se basó en valores de S-box de DVD-Audio , se sugirió que CPRM podría usar diferentes S-boxes. [ 4 ]

El 6 de mayo de 2009 se llevó a cabo otro ataque de fuerza bruta para recuperar las claves de dispositivo CPPM de DVD-Audio . El objetivo del ataque era encontrar cualquiera de las 24570 claves secretas de dispositivo analizando el archivo MKB del disco DVD-Audio "The Game" de Queen . El 20 de octubre de 2009 se descubrió una clave para la columna 0 y la fila 24408.

El ataque de fuerza bruta similar para recuperar las claves del dispositivo DVD-VR CPRM se llevó a cabo el 20 de octubre de 2009. El objetivo del ataque era encontrar cualquiera de las 3066 claves secretas del dispositivo mediante la prueba de la clave MKB del disco DVD-RAM Panasonic LM-AF120LE . El 27 de noviembre de 2009 se descubrió una clave de este tipo para la columna 0 y la fila 2630.

A estas alturas, el sistema de protección CPPM/CPRM se considera poco fiable.

Notas

  1. 1 2 Borghoff, Julia; Knudsen, Lars R.; Leander, Gregor; Matusiewicz, Krystian (2009). "Criptoanálisis de C2". Avances en criptología - CRYPTO 2009. Notas de clase en ciencias de la computación. Vol.  5677. Berlín, Heidelberg: Springer Berlin Heidelberg. págs. 250–266 . doi : 10.1007/978-3-642-03356-8_15 . ISBN  978-3-642-03355-1ISSN 0302-9743 
  2. 1 2 Ralf-Philipp Weimann (2008-03-01). "Métodos algebraicos en criptoanálisis de cifrado por bloques" (PDF) . Universidad Tecnológica de Darmstadt .(El resumen está en alemán, el resto está en inglés)
  3. "Ataque de fuerza bruta distribuido C2: página de estado" . Consultado el 14 de agosto de 2006 ."C2 Brute Force Crack - equipo timecop" . Versión archivada del sitio web en inglés del equipo de cracking . Archivado del original el 6 de marzo de 2005. Consultado el 30 de octubre de 2006 .
  4. "Discusión sobre el ataque (Archivado)" . Archivado del original el 16 de marzo de 2005. Consultado el 30 de octubre de 2006 .

Referencias

  • "Especificación del cifrado por bloques C2" (PDF) . 1.0. 4C Entity , LLC. 17 de enero de 2003. Archivado del original (PDF) el 18 de julio de 2011. Consultado el 13 de febrero de 2009 .
  • "Ofuscación de software desde la perspectiva de los crackers" (PDF) . Actas de la Conferencia Internacional IASTED . Puerto Vallarta, México. 23 de enero de 2006. Archivado del original (PDF) el 26 de septiembre de 2007. Consultado el 13 de agosto de 2006 .