Rijndael
Rijndael is 'n kriptografiese algoritme ontwikkel deur Joan Daemen en Vincent Rijmen. In November 2001 het die Amerikaanse NIST hierdie algoritme gekies as die nuwe Advanced Encryption Standard, die opvolger van die Data Encryption Standard. Die naam Rijndael is afgelei uit die skrywers se name nl. "Rijmen" en "Daemen".
Rijndael is 'n verfyning van die Square kriptografiese algoritme, terwyl Square op sy beurt 'n verfyning van die Shark algoritme is. Die grootste voordeel van Rijndael ten opsigte van DES is dat dit in hardeware sowel as in sagteware effektief geïmplementeer kan word. In die DES-algoritme is dit byvoorbeeld die geval dat in baie stappe bisse verwissel word. Verwerkers werk egter op greep-niveau en moet met aparte opdragte elke keer 'n los bis uit 'n versluieringsblok haal en op die korrekte bestemming plaas. In hardeware kan hierdie wel opgelos word met die korrekte stroombane.
Rijndael werk daarenteen met hele grepe sodat 'n verwerker eenvoudig 'n greep kan lees en op die korrekte plek wegskryf. Nie alleen word só 'n hele greep op 'n slag verwerk nie (dus 8 keer soveel), daar is ook geen instruksies nodig om los bisse te hanteer nie. In hardeware is dit steeds 'n kwessie van gepaste stroombane.
Werking
wysigOm Rijndael toe te pas word die teks wat geïnkripteer moet word eers in blokke opgedeel. Hierdie blokke word vervolgens in matriksvorm geplaas. Hierna word 'n aantal rondtes toegepas. Die aantal rondtes is afhanklik van die lengte van die sleutel en van die blok:
- 9 rondtes as beide die sleutel en die blok 128-bis is
- 11 rondtes as sleutel of blok 192-bis is en geen van hulle groter is nie
- 13 rondtes andersins
Om 'n blok te inkripteer word die blok eers met 'n XOR-operasie op die sleutel verwerk, hierna word die bogenoemde aantal rondtes uitgevoer, en hierna word nog 1 rondte uitgevoer waarby die laaste stap (die "mix-column" stap) oorsteek word.
Uitvoer van 'n rondte
wysig'n Rondte bestaan uit 'n aantal stappe. Hulle word afsonderlik bespreek:
Subbytes
wysigIn die subbytes-stap word elke greep met 'n ander greep vervang. Die greepwaarde word in 'n tabel gesoek, die S-boks, en die waarde in die S-bokstabel is die vervangwaarde. Die S-boks sien so daaruit: (neergeskryf in 16 by 16):

Shiftrow
wysigSoos vroeër genoem is die grepe in 'n matriksvorm geplaas. In hierdie matriks word die rye op die volgende manier geskuif:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 |
word |
1 2 3 4 6 7 8 5 9 10 11 12 16 13 14 15 |
Mix Column
wysigIn die "mix-column" stap word die blok vermenigvuldig met die volgende matriks:
2 3 1 1 1 2 3 1 1 1 2 3 3 1 1 2
Hierdie vermenigvuldiging word egter uitgevoer oor GF(2^8). Dit beteken dat die grepe as polinome i.p.v. getalle behandel word. Die onderliggende wiskunde is buite die bestek van hierdie artikel. 'n Vermenigvuldiging kan uitgevoer word met behulp van die volgende tabelle:
E-tabel

L-tabel

Om 'n vermenigvuldiging van twee getalle uit te voer, soek ons beide getalle op in die L-tabel. Vervolgens word beide getalle by mekaar opgetel en word die 9de bis dat deur die optelling ontstaan kan weggegooi. Die oorblywende getal word in die E-tabel opgesoek.
Sê ons wil die heksadesimale getal B6 met 3 vermenigvuldig. Ons soek B6 op in die L-tabel, dit gee B1. Ons soek 3 op, dit gee 32. Ons tel hierdie getalle by mekaar: B1+32=E3. Ons soek E3 op in die E-tabel en ons vind EE.
Addkey
wysigIn hierdie stap word 'n XOR-bewerking op die tussenantwoord met die sleutel uitgevoer.
Veiligheid
wysigTot op hede, Oktober 2004, het niemand nog 'n suksesvolle aanval op die Rijndael-algoritme uitgevoer nie. Die mees gebruikte aanval teen blokinkripsie-algoritme as Rijndael is die uitvoer van 'n aanval op 'n taamlik aangepaste weergawe met minder rontes. Vandag die dag is daar met sukses aanvalle uitgevoer op weergawes met 7 rondtes vir 128-bis sleutel, 8 vir 192-bis sleutel en 9 vir 256-bis sleutel (Ferguson et al, 2000).
Sommige kriptoanaliste maak sig sorge om die veiligheid van die Rijndael algoritme, tussen die aantal rondtes wat gebruik word en die aantal rondtes waar aanvalle op uitgevoer is, sit volgens hulle 'n te klein gaping om jou op jou gemak te laat voel. Indien hierdie aanvalle verbeter kan word sou hierdie beteken dat die algoritme gebreek kan word, dus, mens sou vinniger kan ontsyfer as om al die moontlike sleutelkombinasies te deursoek. As mens egter "slegs" 2120 berekeninge benodig om 'n 128-bis sleutel te bepaal, dan sou die algoritme tegnies gebreek wees, maar aangesien daar in die praktyk geen rekenaars is om soveel berekeninge uit te voer nie, sou so 'n lekkasie prakties weinig beteken.
Verder word baie ondersoek ingestel na die wiskundige struktuur van die Rijndael-algoritme. In teenstelling tot andere algoritmes kan die algoritme wiskundig netjies beskryf word. Daar word gevrees dat dit moontlik sal wees om as gevolg hiervan wiskundige vereenvoudigings uit te voer.
In 2002 het Nicolas Courtois en Josef Pieprzyk die teoretiese XSL-aanval beskryf. Ook hierdie aanval verg veral baie berekenings om prakties uitvoerbaar te wees. Alhoewel daar inmiddels beweringe is dat die berekeninge drasties verlaag kan word, is daar inmiddels swakhede in die wiskunde agter die aanval gevind, en kan dit die geval wees dat die aanval in die geheel nie werk nie. Voorlopig bly die vraag oor of die XSL-aanval teen Rijndael gebruik kan word onbeantwoord.
Eksterne skakels en bronne
wysig- Die Rijndael webwerf Geargiveer 30 Augustus 2005 op Wayback Machine (en)
- Die AES webwerf Geargiveer 4 Desember 2002 op Wayback Machine (en)
- Uitleg van die Rijdael algoritme Geargiveer 11 Augustus 2004 op Wayback Machine (en)
- N. Ferguson, J. Kelsey, S. Lucks, B. Schneier, M. Stay, D. Wagner, and D. Whiting. Improved Cryptanalysis of Rijndael (Postscript) Geargiveer 28 Februarie 2006 op Wayback Machine (PDF). In Seventh Fast Software Encryption Workshop (2000). Springer Verlag, pp. 213-230, ISBN 3-540-41728-1