Algoritmus šifrování mobilních zpráv - Cellular Message Encryption Algorithm
| Všeobecné | |
|---|---|
| Návrháři | James A. Reeds III |
| Nejprve publikováno | 1991 |
| Šifra detail | |
| Klíčové velikosti | 64 bitů |
| Velikosti bloků | 16–64 bitů |
| Náboje | 3 |
| Nejlepší veřejná dešifrování | |
| 338 vybraných prostých textů rozbije všechny velikosti bloků, 40-80 známých prostých textů rozbije 24bitové bloky a 4 známé prosté texty rozdělí 16bitové bloky | |
V kryptografii je buněčný šifrovací algoritmus ( CMEA ) blokovou šifrou, která se používala k zabezpečení mobilních telefonů ve Spojených státech . CMEA je jedním ze čtyř kryptografických primitiv specifikovaných ve standardu Telecommunications Industry Association (TIA) a je navržen tak, aby šifroval řídicí kanál, nikoli hlasová data. V roce 1997 skupina kryptografů zveřejnila útoky na šifru, které ukázaly, že má několik slabin, které jí dodávají triviální efektivní sílu 24bitové až 32bitové šifry. Některá byla obviněna, že NSA tlačila na původní designéry, aby ochromili CMEA, ale NSA popřela jakoukoli roli při navrhování nebo výběru algoritmu. Tyto ECMEA a SCEMA šifry jsou odvozeny z RVHP.
CMEA je popsána v US patentu 5,159,634 . Je orientován na bajty , s proměnnou velikostí bloku , obvykle 2 až 6 bajtů. Velikost klíče je pouze 64 bitů. Oba jsou na moderní šifru neobvykle malé. Algoritmus se skládá pouze ze 3 průchodů dat: nelineární difúzní operace zleva doprava, neotočené lineární míchání a další nelineární difúze, která je ve skutečnosti inverzní k prvnímu. Nelineární operace používají vyhledávací tabulku s klíčem nazvanou T-box , která používá nevyzvednutou vyhledávací tabulku nazvanou CaveTable . Algoritmus je inverzní ; opětovné zašifrování šifrovacího textu stejným klíčem je ekvivalentní jeho dešifrování.
CMEA je vážně nejistá. Existuje útok s vybraným prostým textem , který je účinný pro všechny velikosti bloků a využívá 338 vybraných prostých textů. U 3bajtových bloků (obvykle se používá k šifrování každé volané číslice) existuje útok se známým prostým textem, který používá 40 až 80 známých prostých textů. U 2bajtových bloků postačují 4 známé prosté texty.
„Vylepšená“ CMEA, CMEA-I, není o moc lepší: její útok na vybraný prostý text vyžaduje v adaptivní verzi méně než 850 prostých textů.