Софи Жермен Режим счетчика - Sophie Germain Counter Mode

Новый режим под названием Режим счетчика Софи Жермен (SGCM) был предложен как вариант Галуа / Режим счетчика работы для блочных шифров. Вместо двоичного поля GF (2128), он использует модульную арифметику в GF (п) где п это безопасный прайм 2128 + 12451 с соответствующими Софи Жермен прайм п − 1/2 = 2127 + 6225.[1]SGCM действительно предотвращает конкретную атаку "слабого ключа", описанную в его документе, однако есть другие способы изменения сообщения, которые позволят достичь такой же вероятности подделки для SGCM, как это возможно для GCM: путем изменения действительного п-слово сообщение, вы можете создать подделку SGCM с вероятностью примерно п/2128.[2] То есть его границы аутентификации не лучше, чем у Галуа / Режим счетчика. SGCM при аппаратной реализации имеет большее количество вентилей[требуется разъяснение ] чем GCM.[нужна цитата ] Однако его авторы ожидают, что программные реализации SGCM будут иметь производительность, аналогичную или превосходящую GCM на большинстве программных платформ.[нужна цитата ]

использованная литература

  1. ^ Маркку-Юхани О. Сааринен (16.06.2011). "SGCM: Режим счетчика Софи Жермен". Архив криптологии ePrint. Отчет 2011/326.
  2. ^ Скотт Флюрер (18 июля 2011 г.). "Re: слабость AES-GCM". Список рассылки Crypto Forum Research Group.