Anar al contingut

Clau dèbil

De L'Enciclopèdia, la wikipedia en valencià

En criptografia una clau dèbil és aquella que, quan és usada en un algoritme de sifrat específic, fa que dit algoritme funcione d'alguna manera no desijada. Les claves dèbils generalment representen un a fracció molt chicoteta de l'espai de clau total, lo que significa que si es genera una clau aleatòria per al sifrat, la possibilitat de que aparega dita clau dèbil és molt chicoteta i que per lo tant de que existixca un problema de seguritat. No obstant, es considera desijable per a un cifrador carir de claus dèbils.

Claus dèbils en DES

[editar | editar còdic]

L'algoritme DES té unes poques claus dèbils i semi-dèbils. Són les claus que causen que el modo de sifrat de DES funcione de manera idèntica al modo de dessifrat de DES.

Durant una operació, la clau secreta de 56 bits es descompon en 16 sub-claus d'acort en el procediment de clau de DES, una d'cada cual és usada en cada una de les setze ronda de DES. Les claus dèbils de DES són aquelles que produïxen 16 subclaves idèntiques. Açò ocorre quan els bits de la clau són:

Tot zeros. Tot uns. La primera mitat zeros i la segona uns. La primera mitat uns i la segona zeros.

Ya que totes les subclaves són idèntiques i que DES és una ret de Feistel, el sifrat és autoreversible, açò és, sifrar dos voltes produïx el text pla original.

DES té també claus semi-dèbils. Vénen en parells K1 and K2 i posseïxen la següent propietat:

EK1(EK2(M))=M

a on IK(M) és l'algoritme de sifrat sifrant el mensage M en la clau K. Existixen sis parells de claus semi-dèbils.

Les claus dèbils i semi-dèbils no són fallos totals de DES. Existixen 256 (7.21 &claves; 1016, al voltant de 72 cuadrillones) possibles claus per a DES, de les quals quatre són dèbils i dotze semi-dèbils. Esta és una fracció tan chicoteta de l'espai total de claus que els usuaris no deuen preocupar-se, ya que dites claus poden ser detectades en ser generades. No obstant, DES no és un algoritme de sifrat recomanat per al seu us general, ya que pot ser trencat per un atac de força bruta en un dia pel cost en hardware similar a lo que costaria un coche nou.

Algoritmes en claus dèbils

[editar | editar còdic]
  • RC4: Els dèbils vectores d'inicialización permeten a un atacant realisar un atac de text pla conegut i han segut àmpliament usats per a comprometre la seguritat WEP.
  • IDEA: Les claus dèbils de IDEA són identificables en un atac de text pla triat. Estos fan establixen una relació predible entre la suma XOR de bits del text pla i els bits del text sifrat. No hi ha una llista d'estes claus, pero poden ser identificades per la seua estructura.
  • Blowfish: Les claus dèbils en Blowfish produïxen males S-Boxés, ya que les S-Boxes de Blowfish depenen de la clau. Existix un atac de text pla triat contra una variant de Blowfish en rondes reduïdes que es fa més fàcil per les claus dèbils. No obstant, no existix encara risc per a un cifrador que use les 16 rondes de Blowfish.