وظيفة إخراج قابلة للتوسيع

دالة الإخراج القابلة للتمديد ( XOF ) هي نوع من دوال التجزئة المشفرة التي تسمح بأن يكون إخراجها طويلاً بشكل تعسفي، مما يسمح باستخدامها كمولد أرقام شبه عشوائية آمن تشفيرياً. [ 1 ]

إحدى طرق بناء التجزئة الخاصة، وهي طريقة الإسفنج ، تجعل أي تجزئة إسفنجية عملية XOF طبيعية: يمكن تكرار عملية الضغط مما ينتج عنه XOF (يتم الحصول على دوال التجزئة العادية ذات النتيجة ذات الحجم الثابت من آلية الإسفنج عن طريق إيقاف مرحلة الضغط بعد الحصول على عدد ثابت من البتات). [ 2 ]

تتميز خوارزمية XOF الآمنة بمقاومتها للتصادم ، والصورة الأصلية ، والصورة الأصلية الثانية . وبينما يمكن نظريًا تحويل أي خوارزمية XOF إلى دالة تجزئة تشفيرية عن طريق اقتطاع النتيجة إلى طول ثابت، إلا أنه في الواقع العملي، تُعرَّف دوال التجزئة وخوارزميات XOF بشكل مختلف باستخدام فصل النطاقات . [ 3 ] ومن أمثلة خوارزميات XOF ذات البنية الإسفنجية: خوارزميات عائلة Keccak ، مثل SHAKE128 و SHAKE256 ، بالإضافة إلى نسخة معدلة ذات كفاءة أعلى تُسمى KangarooTwelve . [ 1 ]

هناك أنواع أخرى من XOFs ليست هياكل إسفنجية، مثل Skein و RadioGatún .

تُستخدم XOFs كدوال اشتقاق المفاتيح (KDFs)، وتشفيرات التدفق [ 1 ] ، ودوال توليد الأقنعة . [ 4 ]

بطبيعتها، يمكن لـ XOFs إنتاج مخرجات مترابطة (حيث تتضمن النتيجة الأطول نتيجة أقصر كبادئة). لذا، قد يؤدي استخدام KDFs لاشتقاق المفاتيح إلى مشاكل تتعلق بالمخرجات المترابطة. على سبيل المثال، إذا تم توليد مفاتيح Triple DES باستخدام XOF، وحدث خطأ في التنفيذ أدى إلى تنفيذ بعض العمليات كـ 3TDEA (3 × 56 = مفتاح 168 بت)، وبعضها الآخر كـ 2TDEA (2 × 56 = مفتاح 112 بت)، فإن مقارنة نتائج التشفير ستخفض تعقيد الهجوم إلى 56 بت فقط؛ ويمكن أن تحدث مشاكل مماثلة إذا تم استبدال التجزئات في NIST SP 800-108 بشكل مباشر بـ KDFs. [ 5 ]

مراجع

مصادر