Cryptography Reference
In-Depth Information
16.7.2
Welche Stromchiffren sind empfehlenswert?
Bereits im Abschnitt über den eSTREAM-Wettbewerb dürfte Ihnen klar gewor-
den sein, dass Alice und Bob im Bereich der Stromchiffren weit weniger Auswahl
haben als bei den Blockchiffren. Für Hochsicherheitsanwendungen gibt es keine
einzige Stromchiffre, die man uneingeschränkt empfehlen kann. Für Software-
implementierungen ist sicherlich RC4 ein Kandidat - allerdings haben einige
Kryptoanalyse-Resultate am Image dieses Verfahrens gekratzt. Die im eST-
REAM-Wettbewerb in der Sparte Software erfolgreichen HC-128, Sosemanuk,
Salsa20 und Rabbit sind immerhin vielversprechende Alternativen. Ansonsten
bleiben für eine Softwareimplementierung noch einige Exoten wie SEAL oder
Pike, die allerdings nie so sehr im Blickpunkt standen, dass Kryptografen sie aus-
führlich genug untersuchten.
Im Bereich der hardwarerelevanten Stromchiffren sieht die Lage ähnlich
bescheiden aus. Hier gibt es mit Trivium ein Verfahren, das im eSTREAM-Wett-
bewerb als einziges Bestnoten erhielt. Die Alternativen sind jedoch dünn gesät.
E 0 , A5 und Crypto1 entsprechen nicht den Erwartungen, die man heute an ein
symmetrisches Verfahren stellt. Die Entwicklung von Stromchiffren hat also noch
längst nicht das Niveau erreicht, das Blockchiffren bereits vor einem Jahrzehnt
hatten. Die Auswahl an überzeugenden Verfahren ist daher gering. Es gibt also
noch mehr als genug Arbeit für Kryptografen.
Search WWH ::




Custom Search