Атака Дэвиса


В криптографии атака Дэвиса — это специальный метод статистического криптоанализа для атаки на стандарт шифрования данных (DES). Атака была первоначально создана в 1987 году Дональдом Дэвисом . В 1994 году Эли Бихам и Алексей Бирюков значительно усовершенствовали технику. Это атака по известному открытому тексту , основанная на неравномерном распределении выходных данных пар соседних S-блоков . Он работает, собирая множество известных пар открытого текста/зашифрованного текста и вычисляя эмпирическое распределение определенных характеристик. Биты ключаможет быть выведено при наличии достаточного количества известных открытых текстов, оставляя оставшиеся биты для поиска с помощью грубой силы . Существуют компромиссы между количеством требуемых открытых текстов, количеством найденных битов ключа и вероятностью успеха; атака может найти 24 бита ключа с 2 52 известными открытыми текстами и вероятностью успеха 53%.

Атака Дэвиса может быть адаптирована к другим шифрам Фейстеля , помимо DES. В 1998 году Порнин разработал методы анализа и повышения устойчивости шифра к такого рода криптоанализу.