Título: Hardware Architecture and Cost/time/data Trade-off for Generic Inversion of One-Way Function
Arquitectura en Hardware y Compromiso de Costo, Tiempo y Datos para Inversiones Genéricas de Funciones Unidireccionales
Autores: Mukhopadhyay, Sourav
Sarkar, Palash
Fecha: 2010-04-27
Publicador: Revistas UNAM
Fuente:
Tipo:
Tema: One-way function; generic method; time/memory trade-off cryptanalysis
Funciones de sólo ida; método genérico; cripto-análisis de compromiso tiempo memoria
Descripción: IN MANY CASES, A CRYPTOGRAPHIC ALGORITHM CAN BE VIEWED AS A ONE-WAY FUNCTION, WHICH IS EASY TO COMPUTE IN FORWARD DIRECTION BUT HARD TO INVERT. INVERTING SUCH ONE-WAY FUNCTION AMOUNTS TO BREAKING THE ALGORITHM. TIME-MEMORY TRADE-OFF (TMTO) IS A TWENTY FIVE YEARS OLD GENERIC TECHNIQUE FOR INVERTING ONE-WAY FUNCTIONS. THE MOST FEASIBLE IMPLEMENTATION OF TMTO IS IN SPECIAL PURPOSE HARDWARE. IN THIS PAPER, WE DESCRIBE A SYSTEMATIC ARCHITECTURE FOR IMPLEMENTING TMTO.WE BREAK DOWN THE OFFLINE AND ONLINE PHASES INTO SIMPLER TASKS AND IDENTIFY OPPORTUNITIES FOR PIPELINING AND PARALLELISM. THIS RESULTS IN A DETAILED TOP-LEVEL ARCHITECTURE. MANY OF OUR DESIGN CHOICES ARE BASED ON INTUITION. WE DEVELOP A COST MODEL FOR OUR ARCHITECTURE. ANALYSIS OF THE COST MODEL SHOWS THAT 128-BIT KEYS SEEM SAFE FOR THE PRESENT. HOWEVER, KEY SIZES LESS THAN 96 BITS DO NOT PROVIDE COMFORTABLE SECURITY ASSURANCES.
EN MUCHOS CASOS, UN ALGORITMO CRIPTOGRÁFICO PUEDE SER VISTO COMO UNA FUNCIÓN DE SOLO IDA, LA CUAL ES FÁCIL DE CALCULAR PERO DIFÍCIL DE INVERTIR. INVERTIR UNA FUNCIÓN DE SÓLO IDA ES EQUIVALENTE A ROMPER EL ALGORITMO CRIPTOGRÁFICO. COMPROMISOS DE TIEMPO-MEMORIA (TMTO POR SUS SIGLAS EN INGLÉS) ES UNA VIEJA TÉCNICA GENÉRICA CONCEBIDA MÁS DE VEINTICINCO AÑOS ATRÁS PARA INVERTIR FUNCIONES DE SÓLO IDA. LA IMPLEMENTACIÓN MÁS FACTIBLE DE TMTO ES LA DE ARQUITECTURAS DE HARDWARE DE PROPÓSITO ESPECIAL, Y ES ASÍ QUE EN ESTE ARTÍCULO, DESCRIBIMOS UNA ARQUITECTURA DE ESE TIPO CAPAZ DE IMPLEMENTAR DICHO MÉTODO. SUBDIVIDIMOS LAS FASES FUERA DE LÍNEA Y EN LÍNEA DEL ALGORITMO EN TAREAS SIMPLES E IDENTIFICAMOS OPORTUNIDADES PARA PARALELIZAR Y/O UTILIZAR TÉCNICAS DE TUBERÍA. ESTE PROCESO NOS CONDUJO A PROPONER UNA ARQUITECTURA DE ALTO NIVEL MUY DETALLADA, EN LA CUAL MUCHAS DE LAS ELECCIONES DE DISEÑO ESTUVIERON BASADAS EN LA INTUICIÓN. ASIMISMO, DESARROLLAMOS UN MODELO DE COSTOS PARA NUESTRA ARQUITECTURA. EL ANÁLISIS DEL MODELO DE COSTO SUGIERE QUE LAS LLAVES DE 128 BITS PUEDEN SER CONSIDERADAS SEGURAS EN LA ACTUALIDAD. SIN EMBARGO, LAS LLAVES CON LONGITUDES MENORES DE 96 BITS NO BRINDAN GARANTÍAS DE SEGURIDAD SUFICIENTES.
Idioma: Inglés

Artículos similares:

Ordered Hunt Schemes for Overlaid CDMA Cellular Systems,Esquemas de ordenamiento en sistemas celulares sobrepuestos CDMA por Castañeda Camacho, J; Benemérita Universidad Autónoma de Puebla, Puebla, México,Lara Rodríguez, D; IPN
Model for Adjustment of Aggregate Forecasts using Fuzzy Logic,Modelo para el ajuste de pronósticos agregados utilizando lógica difusa por Escobar Gómez, E N; Instituto Tecnológico de Tuxtla Gutiérrez Chiapas,Díaz Núñez, J J; Universidad Autónoma de Ciudad Juárez Chihuahua,Taracena Sanz, L F; Instituto Tecnológico de Querétaro, Querétaro
Volatile Organic Compound Emissions from Light-Duty Vehicles During Cold-Starts,Emisiones de compuestos orgánicos volátiles durante arranques en frío de automóviles ligeros por Mendoza Domínguez, A; Tecnológico de Monterrey, Campus Monterrey, Nuevo León, México,León Romero, M A; Tecnológico de Monterrey, Campus Monterrey, Nuevo León, México,Caballero Mata, P
Matrix Formulation of Foundations for Vibrating Machinery in Frequency Domain,Formulación matricial de cimentaciones para maquinaria vibratoria en el dominio de la frecuencia por Carbajal Romero, M F; Instituto Politécnico Nacional. México DF,Rodríguez Castellanos, A; Instituto Mexicano del Petróleo. México DF,Rodríguez Sánchez, J E; Instituto Mexicano del Petróleo. México DF,Flores Méndez, E; IPN
Hydrogen Sorption Properties of the Intermetallic Mg2Ni Obtained by Using a Simoloyer Ball Milling,Propiedades de ab-desorción de hidrógeno del intermetálico Mg2Ni obtenido empleando un molino de bolas Simoloyer por Martínez Franco, E; IPN,Klassen, T; GKSS, Research Center Geesthacht, Germany,Jaramillo Vigueras, D; IPN,Bormann, R; GKSS, Research Center Geesthacht, Germany
Numerical Approach to an Outflow Hydrograph of a Dambreak,Estimación numérica del hidrograma de salida de una presa debido a su ruptura por Fuentes Mariles, O A; Universidad Nacional Autónoma de México,Arganis Juárez, M L; UNAM,De Luna Cruz, F; UNAM,Franco, V; UNAM
Electrical Parameters Extraction of CMOS Floating-Gate Inverters,Extracción de parámetros eléctricos de inversores CMOS de compuerta flotante por Molinar Solís, J E; Universidad Autónoma del Estado de México,Ponce Ponce, V H; IPN,García Lozano, R Z; Universidad Autónoma del Estado de México,Díaz Sanchez, A; Instituto Nacional de Astrofísica, Óptica y Electrónica INAOE,Rocha Pérez, j M; Instituto Nacional de Astrofísica, Óptica y Electrónica INAOE
Back Work Ratio of Brayton Cycle,La relación de trabajo de retroceso de un ciclo Brayton por Malaver de la Fuente, M; Universidad Marítima del Caribe, Venezuela
Active Rectifier with Extended Functions: An Option to Voltage Sags Ride Through and Power Quality Improvement,Rectificador activo con funciones ampliadas: una alternativa para la compensación de sags de voltaje y mejorar la calidad de la red eléctrica por Núñez Gutiérrez, C A; Universidad Autónoma de San Luis Potosí, SLP,Lira Pérez, J; Universidad Autónoma de San Luis Potosí, SLP,Pazos Flores, F; Universidad Autónoma de San Luis Potosí, SLP,Echavarría Solís, R; Universidad Politécnica de Victoria, Ciudad Victoria, Tamaulipas
10