Nowy atak na Skein (SHA3)... albo żart

2010-12-10 00:00:00 +0000


Nowe ataki na kryptograficzną funkcję skrótu Skein mogą wyeliminować ją z konkursu SHA3 prowadzonego przez NIST. Ewentualnie jest to świętomikołajowy żart Dana Bernsteina. 6 grudnia Daniel J. Bernstein i Tanja Lange opublikowali prezentację przedstawiającą kilka nowych ataków na kryptograficzną funkcję skrótu Skein, zaprojektowaną przez zespół kryptologów z udziałem m.in. Nielsa Fergussona i Bruce Schneiera.

Prezentacja Bernsteina i Lange jest na tyle enigmatyczna i ogólnikowa, że nie jestem pewien czy nie jest to przypadkiem kolejny branżowy żart (“will submit to Journal of Craptology”) w rodzaju sokalnego ataku na AES Rijmena.

Gdyby przypadkiem nie był to żart, to takie byłyby konsekwencje opisanych ataków:

* Skein is soft and succumbs to brute force
* Skein has been successfully linearized
* Skein has clear output patterns
* Skein is easily distinguishable from a random oracle

Równocześnie światło dzienne ujrzała nieoficjalna informacja, że NIST wybrał następujące algorytmy na finalistów drugiej rundy konkursu: