www.wikidata.de-de.nina.az
KASUMI ist eine Blockchiffre die als Baustein fur kryptographische Algorithmen dient die in GSM und UMTS Mobilfunknetzen zur Anwendung kommen KASUMI wird in den Stromchiffren A5 3 und A5 4 GSM sowie GEA3 und GEA4 GPRS verwendet um die Kommunikation uber eine Funkstrecke zu verschlusseln und somit Vertraulichkeit zu garantieren Im UMTS Netz wird KASUMI fur die Erzeugung aller Schlussel zur Authentifizierung und Verschlusselung verwendet Beispielsweise dient der Algorithmus als Baustein eines Message Authentication Code um die Integritat von Daten sicherzustellen KASUMI ist eine Modifikation von MISTY1 was auch der Name andeutet mit kasumi als japanisches Wort fur Nebel Dunst und misty Englisch fur neblig dunstig Die Entwickler von KASUMI haben MISTY1 schneller und hardwarefreundlicher gemacht Dazu wurde die Schlusselverwaltung vereinfacht und einige interne Parameter geandert Dies fuhrt dazu dass Kasumi anfallig fur related key attacks ist 1 Kryptoanalyse Bearbeiten2001 wurde eine impossible differential Attacke gegen sechs Runden der KASUMI Chiffre von Ulrich Kuhn prasentiert 2 2003 prasentierten Elad Barkan Eli Biham und Nathan Keller einen Man in the middle Angriff gegen GSM der es ermoglicht den A5 3 Verschlusselungsalgorithmus zu umgehen Dieser Angriff ist ein Angriff gegen das GSM Protokoll und kein Angriff gegen KASUMI selbst 3 Eine langere Version des Papers wurde im Jahr 2006 veroffentlicht 4 Weitere Details stellt der Abschnitt Sicherheitsdefizite im Artikel GSM dar 2005 wurden eine related key boomerang und eine related key rectangle Attacke gegen KASUMI prasentiert Beide knacken schneller als die Brute Force Methode Die related key rectangle Attacke erfordert 254 6 ausgewahlte Klartexte wobei jeder von einem von vier related keys verschlusselt sein muss Diese Attacke hat eine Zeitkomplexitat von 276 1 KASUMI Verschlusselungen Dies ist eine inpraktikable Zeitkomplexitat und verhindert praktische Angriffe Die related key boomerang Attacke findet innerhalb der ersten sechs Runden von KASUMI statt Im Ergebnis findet die Attacke 16 Bit des Schlussels mit nur 768 ausgewahlten Klar und Geheimtexten Das Paper zweifelt die Aussagen der 3GPP Experten hinsichtlich der Sicherheit von KASUMI an und empfiehlt eine Uberprufung der Sicherheit der 3GPP Protokolle 5 2010 wurde eine wesentlich praktischere Attacke von Orr Dunkelman Nathan Keller und Adi Shamir prasentiert Die sandwich Attacke ermoglicht es einem Angreifer den kompletten 128 Bit Schlussel zu extrahieren Zunachst nimmt sich ein distinguisher der ersten sieben von acht Runden an Anschliessend wird die letzte Runde analysiert Dazu sind vier verwandte Schlussel related keys und ein Aufwand von 226 Klartext Chiffrat Datensatzen 1 GiB bei 16 Bytes pro Datensatz und 232 an Zeit notig Die simulierten Attacken konnten auf einem Intel Core Duo T7200 mit 2 GB RAM in 50 der Tests in unter 112 Minuten durchgefuhrt werden Gegen den Referenzalgorithmus MISTY ist im Gegensatz zu KASUMI kein schnellerer Angriff als die Brute Force Methode mit einer Komplexitat von 2128 bekannt Das Paper zeigt dass KASUMI ein sehr viel schwacherer Algorithmus als MISTY ist Allerdings kann uber die Wirksamkeit der Angriffe gegen die Implementation von KASUMI in dem A5 3 Algorithmus fur GSM Netze keine Aussage getroffen werden 1 Siehe auch Bearbeitensymmetrisches Verschlusselungsverfahren A5Einzelnachweise Bearbeiten a b Orr Dunkelman Nathan Keller Adi Shamir A Practical Time Attack on the A5 3 Cryptosystem Used in Third Generation GSM Telephony PDF 243 kB 10 Januar 2010 abgerufen am 5 Februar 2014 englisch Ulrich Kuhn Cryptanalysis of Reduced Round MISTY In Advances in Cryptology EUROCRYPT 2001 Elad Barkan Eli Biham Nathan Keller Instant Ciphertext Only Cryptanalysis of GSM Encrypted Communication PDF 240 kB Journal of Cryptology Volume 21 Issue 3 March 2008 Pages 392 429 10 Januar 2003 abgerufen am 5 Februar 2014 englisch Elad Barkan Eli Biham Nathan Keller Instant Ciphertext Only Cryptanalysis of GSM Encrypted Communication PDF 351 kB Juli 2006 abgerufen am 5 Februar 2014 englisch Eli Biham Orr Dunkelman Nathan Keller A Related Key Rectangle Attack on the Full KASUMI PS 265 kB Advances in Cryptology ASIACRYPT 2005 Dezember 2005 archiviert vom Original am 27 Juli 2011 abgerufen am 10 Marz 2021 englisch Abgerufen von https de wikipedia org w index php title KASUMI amp oldid 209660767