Ασφάλεια "Lightweight" κρυπτογραφικών αλγορίθμων.
Abstract
Η ανάγκη, της σύγχρονης εποχής για χρήση ηλεκτρονικών συσκευών με μικρή επεξεργαστική ισχύ, χαμηλή ενεργειακή αυτονομία και μικρής επιφάνειας, λόγου χάριν σε δίκτυα αισθητήρων σε εφαρμογές του Διαδικτύου των Πραγμάτων, έχει οδηγήσει στην ανάγκη ανάπτυξης νέων αλγόριθμων κρυπτογραφίας, αφού τα υπάρχοντα πρότυπα κρυπτογράφησης δεν μπορούν να υλοποιηθούν αποτελεσματικά σε περιβάλλοντα με τέτοιους περιορισμούς. Οι νέοι αυτοί αλγόριθμοι χαρακτηρίζονται με τον όρο lightweight κρυπτογραφικοί αλγόριθμοι, με κύρια σχεδιαστική πρόκληση αυτών να μπορούν να υλοποιηθούν αποδοτικά σε συστήματα με τους ανωτέρω περιορισμούς, χωρίς όμως την υποβάθμιση της ασφάλειας. Για τους λόγους αυτούς, ο οργανισμός NIST έχει εκκινήσει διαγωνισμό για την επιλογή πρότυπων lightweight αλγορίθμων.
Η μεταπτυχιακή διατριβή πραγματεύεται την ασφάλεια των lightweight αλγορίθμων, επικεντρώνοντας κατ’ αρχάς στους 32 υποψήφιους προς προτυποποίηση αλγορίθμους του εν εξελίξει διαγωνισμού του NIST. Η μεθοδολογική προσέγγιση έγκειται στη διερεύνηση των κρυπτογραφικών ιδιοτήτων των υποκείμενων λογικών συναρτήσεων που οι αλγόριθμοι αυτοί χρησιμοποιούν: στο πλαίσιο αυτό μελετώνται γνωστά κρυπτογραφικά κριτήρια συναρτήσεων, όπως ο αλγεβρικός βαθμός, η μη γραμμικότητα και η ανθεκτικότητα σε αλγεβρικές επιθέσεις, καθώς επίσης το βαθμό στον οποίο η συνάρτηση μπορεί να προσεγγιστεί ικανοποιητικά από άλλη συνάρτηση με μικρότερο πλήθος μεταβλητών αξιοποιώντας μία πρόσφατη τεχνική που έχει προταθεί.
Η παρούσα διατριβή εστίασε στον αλγόριθμο Skinny του προαναφερθέντος διαγωνισμού του NIST, ο οποίος χρησιμοποιεί στη λειτουργία του ένα S-Box κατά τη λογική του καθολικού πρότυπου κρυπτογράφησης AES (Advanced Encryption Standard). Τα αποτελέσματα της έρευνας καταδεικνύουν ότι σημαντικός αριθμός συναρτήσεων του εν λόγω S-box δεν έχουν καλές κρυπτογραφικές ιδιότητες, αναδεικνύοντας αφενός το γνωστό πρόβλημα κατασκευής λογικών συναρτήσεων οι οποίες να πληρούν το σύνολο των κρυπτογραφικών ιδιοτήτων και, αφετέρου την ανάγκη περαιτέρω διερεύνησης της ασφάλειας των lightweight (και όχι μόνο) αλγορίθμων και ως προς αυτήν την κατεύθυνση.