Status för eSTREAM-kandidaterna

Det har trillat in mycket artiklar med analyser av och attacker mot de olika eSTREAM-kandidaterna, inte minst på SASC 2007 presenterades ett flertal attacker. Daniel J Bernstein har en sida som håller koll på status för alla eSTREAM-kandidater. Jag tycker dock att det är intressant att snabbt kolla över status för fokuskandidaterna:

  • Dragon - En attack snabbare än brute force, men kräver mer än 2^64 bit data.
  • HC-256 - Ingen attack publicerad.
  • Lex - Ingen attack publicerad.
  • Phelix - Ingen attack publicerad.
  • Py - Knäckt.
  • Salsa20 - Salsa20 med fem och sex rundor knäckta.
  • SOSEMANUK - Ingen attack publicerad
  • Grain - Första versionen knäckt. Ny version av grain publicerad.
  • Mickey-128 - Ingen attack publicerad.
  • Trivium - Ingen attack publicerad.

Även om de flesta algoritmerna så här långt ser ut att vara robusta pågår det samtidigt en het debatt på eSTREAM om varför krypton med så liten nyckel som 80 bitar över huvud taget togs med. Allt mer tyder på att dessa krypton kommer att erbjuda en för liten säkerhetsmarginal för att de skall komma att bli intressanta att använda.

Leave a Reply

You must be logged in to post a comment.