4. Stromchiffren Flashcards

1
Q

Definition Stromchiffren

A

verschlüsselt die Nachricht durch bitweises XOR mit einer Pseudozufallsfolge, die deterministisch aus einem geheimen Schlüssel fester Länge generiert wird.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Wie lang muss Periodenlänge sein beim PZG?

A

mindestens so lang sein wie die längste Nachricht.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wann ist ein PZG sicher?

A
  • wenn sein Output nicht praktikabel von einer echten Zufallsfolge unterscheidbar ist. Die dazugehörige Stromchiffre ist semantisch sicher. Es ist offen, ob sichere PZG existieren.
  • wenn er nicht vorhersagbar ist.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wann sind Stromchiffren unsicher?

A

wenn zwei Klartexte mit dem gleichen Schlüsselstrom verschlüsselt werden. Sie müssen daher immer randomisiert verschlüsseln.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Nutzen von Linear Rückgekoppelte Schieberegister (LFSR)

A

eignen sich gut als Bausteine zur Konstruktion von Stromchiffren,
sind aber für sich alleine betrachtet kryptographisch unsicher.

Durch nichtlineare oder getaktete Kombination mehrerer LFSR kann man einfache, sehr schnelle Stromchiffren konstruieren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Beispiele bekannter moderner Stromchiffren

A

ChaCha20, Salsa20, Trivium und MICKEY.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Warum ist ein known-plaintext-Angriff bei einer Stromchiffre gleichbedeutend damit, dass man ein Teilstück des Schlüsselstroms kennt?

A

Wenn man ein Stück des Klartexts und den dazugehörigen Chiffretext kennt, ist deren bitweises XOR der dazugehörige Teil des Schlüsselstroms.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Angenommen, ein PZG speichert einen internen Zustand von z Bits. Wie lange ist die Periodenlänge der Outputfolge höchstens?

A

Höchstens 2^z ,

weil es maximal so viele verschiedene Zustände gibt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Aktive Angriffe gegen Stromchiffren

A
  • weil mit einem bitweisen XOR verschlüsselt wird.

Ein Angreifer kann problemlos gezielt und unerkannt jedes Bit der Nachricht im Chiffretext manipulieren, ohne diesen zu entschlüsseln.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Was sind ARX - Chiffren

A

add-rotate-xor (ARX)

Chiffren, die nur diese drei Basisoperationen verwenden

Beispiel: Salsa20: Addition mod 2^32, 32Bit Rotation, 32Bit XOR

How well did you know this?
1
Not at all
2
3
4
5
Perfectly