Hücresel Mesaj Şifreleme Algoritması - Cellular Message Encryption Algorithm
| Genel | |
|---|---|
| Tasarımcılar | James A. Reeds III |
| İlk yayınlandı | 1991 |
| Şifre ayrıntısı | |
| Anahtar boyutları | 64 bit |
| Blok boyutları | 16–64 bit |
| Mermi | 3 |
| En iyi halka açık kriptanaliz | |
| Seçilen 338 düz metin tüm blok boyutlarını bozar, bilinen 40-80 düz metin 24 bitlik blokları kırar ve 4 bilinen düz metin 16 bitlik blokları kırar | |
In kriptografi , Hücresel Mesaj Şifreleme Algoritması ( CMEA ) bir olan blok şifreleme güvenliğini sağlamak için kullanılan cep telefonları içinde ABD'de . CMEA, Telekomünikasyon Endüstrisi Birliği (TIA) standardında belirtilen dört şifreleme ilkesinden biridir ve ses verileri yerine kontrol kanalını şifrelemek için tasarlanmıştır . 1997'de bir grup kriptograf, şifrelere 24-bit ila 32-bit şifreleme gibi önemsiz bir etkili gücü veren çeşitli zayıf yönleri olduğunu gösteren saldırılar yayınladı . NSA'nın orijinal tasarımcılara CMEA'yı sakat bırakması için baskı yaptığına dair bazı suçlamalar yapıldı , ancak NSA algoritmanın tasarımında veya seçiminde herhangi bir rolü reddetti. ECMEA ve SCEMA şifrelere CMEA türetilir.
CMEA , ABD Patenti 5,159,634'te açıklanmaktadır . Bu bir bayt odaklı değişken ile, blok boyutu , tipik olarak 2 ila 6 bayt. Anahtar boyutu sadece 64 bittir. Bunların ikisi de modern bir şifre için alışılmadık derecede küçük. Algoritma, veriler üzerinden yalnızca 3 geçişten oluşur: doğrusal olmayan soldan sağa difüzyon işlemi, anahtarsız doğrusal karıştırma ve aslında ilkinin tersi olan başka bir doğrusal olmayan difüzyon. Doğrusal olmayan işlemler , CaveTable adı verilen anahtarsız bir arama tablosu kullanan T kutusu adı verilen anahtarlı bir arama tablosu kullanır . Algoritma kendinden tersidir ; Şifreli metnin aynı anahtarla yeniden şifrelenmesi, şifresinin çözülmesine eşdeğerdir.
CMEA ciddi şekilde güvensizdir. Tüm blok boyutları için etkili, 338 seçili düz metin kullanan bir seçili düz metin saldırısı vardır . 3 baytlık bloklar için (genellikle çevrilen her rakamı şifrelemek için kullanılır), 40 ila 80 arasında bilinen düz metin kullanan bilinen bir düz metin saldırısı vardır . 2 baytlık bloklar için 4 bilinen düz metin yeterlidir.
"Geliştirilmiş" CMEA, CMEA-I, çok daha iyi değil: seçilmiş düz metin saldırısı, uyarlanabilir sürümünde 850'den az düz metin gerektirir.