¿Por qué tenemos que creer que AES es irrompible? [cerrado]

2

Estoy aprendiendo sobre AES, y no he podido encontrar ninguna intuición o justificación sobre por qué esperamos que sea difícil romper AES. ¿Cómo podemos estar seguros de que no hay técnicas para inferir el texto plano del texto cifrado, de manera mucho más eficiente que la clave de fuerza bruta? (Y para ser claros: estoy pidiendo una intuición, no una prueba. Soy consciente de que realmente no tenemos pruebas de que el esquema de cifrado cualquiera sea inquebrantable).

Muchos de los protocolos de clave pública que he aprendido se basan en un problema simple y bien estudiado que creemos que es fundamentalmente difícil. Por ejemplo:

  

RSA: Creemos que RSA es seguro porque creemos que es fundamentalmente   difícil para factorizar números muy grandes.

     

Diffie-Hellman: Creemos que Diffie-Hellman está seguro porque creemos   es fundamentalmente difícil calcular el logaritmo discreto.

¿Hay algo equivalente para AES?

    
pregunta Ord 20.07.2017 - 02:28
fuente

1 respuesta

7

No estoy de acuerdo con tus caracterizaciones sobre RSA y DHE. Creemos que están seguros porque no hay ataques significativos conocidos en las implementaciones modernas con un tamaño de clave razonable que haga que se rompan en la práctica; Es la misma razón por la que confiamos en AES. Nadie ha publicado un método para romper implementaciones seguras con ataques prácticos.

Sabemos que si se nos da un oráculo (o una computadora cuántica suficientemente potente que ejecute el algoritmo de Shor en tiempo polinomial) que factorice los módulos RSA o resuelva registros discretos, sería posible romper RSA y DHE. Esto no significa que no pueda haber una forma alternativa de romper el RSA / DHE que no se basa en números de factorización o en la resolución de registros discretos.

Por ejemplo, hay muchas maneras de romper RSA mal diseñado (por ejemplo, use un exponente bajo, don no utilice un esquema de relleno seguro , elija p y q que den como resultado una pequeña d , etc. .) y ninguno de estos requiere algún avance para romper la factorización de enteros.

    
respondido por el dr jimbob 20.07.2017 - 05:19
fuente

Lea otras preguntas en las etiquetas