計算量的安全性
出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/12/29 23:10 UTC 版)
ブロック暗号は、もとより鍵長 n {\displaystyle n} ビットに対して 2 n {\displaystyle 2^{n}} の計算量的安全性以上の安全性をもたない。すなわち、鍵の全数探索で必ず解読可能である(平均解読計算量は半分の 2 n − 1 {\displaystyle 2^{n-1}} となる)。これは、ブロック暗号の鍵長を定める際に最も重要な要素の一つであり、現在DES(56ビット)が推奨されないのもその鍵長の短さが原因の一つである。 ただし、ブロック長 b {\displaystyle b} が b < n {\displaystyle b
※この「計算量的安全性」の解説は、「ブロック暗号」の解説の一部です。
「計算量的安全性」を含む「ブロック暗号」の記事については、「ブロック暗号」の概要を参照ください。
Weblioに収録されているすべての辞書から計算量的安全性を検索する場合は、下記のリンクをクリックしてください。

- 計算量的安全性のページへのリンク