Logo dell'Università di Catania: Siciliae Studium Generale 1434 Logo del Centro IPPARI, Sicurezza informatica
matite e gomma
Loghi istituzionali: Siciliae Studium Generale 1434, Centro ricerche IPPARI, Università di Catania, Facoltà di Scienze Matematiche, Fisiche, Naturali, Insegnamento di Sicurezza dei sistemi informatici

Standard di crittografia pubblica: DES, AES

Lezione 5 di Sicurezza dei sistemi informatici 1

Docente: Giuseppe Scollo

Università di Catania, sede di Comiso (RG)
Facoltà di Scienze Matematiche, Fisiche e Naturali
Corso di Studi in Informatica applicata, AA 2008-9

Logo di Conformità WCAG-1 di Livello Tripla A, W3C-WAI Web Content Accessibility Guidelines 1.0 Validazione XHTML 1.0 Validazione CSS 2

Indice

  1. Standard di crittografia pubblica: DES, AES
  2. DES, cenni storici e requisiti
  3. l'algoritmo DES
  4. DES doppio, triplo, validità di DES
  5. AES, cenni storici e requisiti
  6. l'algoritmo AES: Rijndael
  7. validità di Rijndael
  8. riferimenti

DES, cenni storici e requisiti

Data Encryption Standard (DES): il primo standard per la crittografia pubblica

l'algoritmo DES

DES opera una cifratura simmetrica a blocchi, di 64 bit ciascuno, con chiave da 56 bit

Schema del ciclo DES di sostituzione e permutazione

schema di massima del ciclo DES di sostituzione e permutazione

DES doppio, triplo, validità di DES

la più discussa vulnerabilità di DES è dovuta alla limitata lunghezza della chiave:

problema: l'algoritmo DES non si generalizza a una maggiore lunghezza della chiave

soluzione n. 1, DES doppio : DES2(k1, k2, M) = DES(k2, DES(k1, M))

soluzione n. 2, DES triplo : DES3(k1, k2, M) = DES(k1, DES-1(k2, DES(k1, M)))

AES, cenni storici e requisiti

Advanced Encryption Standard (AES):

l'algoritmo AES: Rijndael

come DES, Rijndael combina sostituzione e trasposizione, con operazioni elementari di scorrimento, XOR, etc., in più iterazioni, però:

la base matematica di Rijndael è nella teoria dei campi di Galois

validità di Rijndael

l'algoritmo Rijndael soddisfa i tre criteri di validità per sistemi di crittografia commerciale, sebbene sia da considerare ancora relativamente giovane

a fronte della sua relativa novità, va tenuto in conto che:

riferimenti