Session Key Driven Symmetric Substitution Cipher Design Implementation and Security
Dit artikel presenteert het ontwerp, de implementatie en de beveiligingsanalyse van een dynamische, door sessiesleutels gestuurde symmetrische substitutiecijfer die standaard aanvallen weerstaat door middel van positie-integriteit en sleutel-conditionele wijzigingen, terwijl het tevens de prestaties evalueert met behulp van machine learning-modellen om het te vestigen als een efficiënt alternatief voor realtime encryptie.
Oorspronkelijk artikel gelicentieerd onder CC BY 4.0 (https://creativecommons.org/licenses/by/4.0/). Dit is een AI-gegenereerde uitleg van het onderstaande artikel. Het is niet geschreven of goedgekeurd door de auteurs. Raadpleeg het oorspronkelijke artikel voor technische nauwkeurigheid. Lees de volledige disclaimer
In de digitale wereld berust het geheimhouden van een bericht meestal op een gedeeld geheim tussen de verzender en de ontvanger. Dit staat bekend als symmetrische encryptie, waarbij dezelfde sleutel de gegevens vergrendelt en ontgrendelt. Het is het werkpaard van de moderne beveiliging, gebruikt voor het beschermen van alles van bankoverschrijvingen tot privéchats, omdat het ongelooflijk snel is vergeleken met andere methoden. Echter, snelheid gaat vaak gepaard met een trade-off: oudere, eenvoudigere methoden om tekst te versleutelen kunnen soms worden gekraakt door te analyseren hoe vaak bepaalde letters voorkomen, een techniek die frequentieanalyse wordt genoemd. Naarmate computers sneller worden en dreigingen evolueren, zoeken onderzoekers voortdurend naar manieren om deze snelle systemen met gedeelde geheimen sterker te maken zonder ze te vertragen. Het doel is om een slot te creëren dat zowel snel in gebruik is als bijna onmogelijk te kraken, zelfs door machines die getraind zijn om patronen te vinden.
Een team onderzoekers aan het GB Pant Institute of Engineering and Technology in India heeft een nieuwe manier voorgesteld om tekst te versleutelen die erop gericht is deze balans op te lossen. Ze ontwierpen een systeem dat twee ideeën mengt: letters veranderen op basis van een geheim getal en ze verschuiven op basis van waar ze in de zin staan. Stel je een bericht voor als een rij mensen; in plaats van alleen hun kleding te verwisselen, vertelt deze methode hen ook om naar een nieuwe plek in de rij te bewegen op basis van hun oorspronkelijke positie. Het "geheime getal" is een sessiesleutel, wat een reeks cijfers is die alleen gedeeld wordt door de twee mensen die communiceren. De onderzoekers bouwden een computerprogramma dat deze sleutel neemt, de cijfers ervan optelt om een enkele waarde te creëren, en vervolgens deze waarde gebruikt om elke letter in het bericht te wijzigen. Cruciaal is dat de mate waarin een letter wordt gewijzigd afhangt van de plaats in de zin, wat betekent dat de eerste letter anders wordt behandeld dan de tweede, zelfs als het geheime getal hetzelfde is. Deze aanpak is ontworpen om de natuurlijke patronen van taal te doorbreken, zodat een codebreker niet simpelweg kan tellen hoe vaak de letter "e" voorkomt om het bericht te raden.
Om te testen of dit idee werkt, voerde het team duizenden simulaties uit op een standaard computerprocessor. Ze voedden het systeem berichten van variërende lengtes en typen, van eenvoudige zinnen tot complexe reeksen tekens, en maten hoe lang het duurde om deze te vergrendelen en te ontgrendelen. De resultaten toonden aan dat het systeem opmerkelijk snel is. Of het bericht nu kort of lang was, de tijd die nodig was om de gegevens te versleutelen of te ontsleutelen bleef consistent laag, vaak minder dan één milliseconde. Dit suggereert dat de methode goed schaalt, wat betekent dat het grote hoeveelheden gegevens zou kunnen verwerken zonder traag te worden. Wanneer de onderzoekers naar de versleutelde output keken, ontdekten ze dat de gebruikelijke patronen van taal verdwenen waren. In een normale zin komen bepaalde letters veel vaker voor dan andere, wat een voorspelbare heuvel-en-dal vorm creëert in een grafiek van letterfrequentie. In de versleutelde berichten verdween deze vorm en werd vervangen door een vlakke, willekeurige distributie waarbij elke karakter met ongeveer gelijke waarschijnlijkheid voorkwam. Dit maakt het extreem moeilijk voor traditionele aanvallen om een voet aan de grond te krijgen.
De onderzoekers testten ook de betrouwbaarheid van het systeem door delen van het versleutelde bericht opzettelijk te beschadigen, wat simuleert wat er zou kunnen gebeuren als een signaal corrupt raakt tijdens transmissie. Zelfs met deze fouten was het systeem in staat om een structureel herstelpercentage van 8% te behouden zonder dat het hele bericht onleesbaar werd. Dit geeft aan dat de methode robuust is en niet lijdt onder een "domino-effect" waarbij één kleine fout het hele bestand ruïneert. De studie identificeerde echter ook een potentieel zwak punt in de manier waarop de geheime sleutels werden gegenereerd. Het team merkte op dat bepaalde combinaties van sleutelcijfers gebruikelijker waren dan andere, wat een lichte bias creëerde. Specifiek vertoonde de distributie van de sleutelsterkte een sterke piek bij een sleutel-somwaarde van 15, wat betekent dat sleutels met die specifieke sterkte veel talrijker waren dan andere. Als een aanvaller deze bias kent, zouden ze de sleutel gemakkelijker kunnen raden. De auteurs erkennen dit en suggereren dat toekomstige versies van het systeem de sleutels op een perfect gebalanceerde manier moeten genereren om de veiligheid te maximaliseren.
Om te begrijpen hoe goed dit systeem presteert, pasten de onderzoekers ook moderne machine learning-tools toe, wat computerprogramma's zijn die ontworiment zijn om patronen in data te vinden. Ze trainden twee verschillende soorten leermodellen om te voorspellen hoe lang de encryptie zou duren op basis van de berichtgrootte en het sleuteltype. Eén model, een Support Vector Machine genoemd, had moeite met het maken van nauwkeurige voorspellingen, waarschijnlijk omdat de relatie tussen de inputs en de tijd die in beslag werd genomen te complex was voor de eenvoudige structuur. In contrast hiermee voorspelde een geavanceerder model genaamd een Random Forest, dat werkt door het bouwen van vele kleine beslissingsbomen, de prestaties met 100% nauwkeurigheid op een specifieke taak van het classificeren van executie-latentieklassen. Deze bevinding suggereert dat hoewel de encryptiemethode zelf efficiënt is, het begrijpen van het gedrag ervan in real-world scenario's geavanceerde, intelligente tools vereist in plaats van eenvoudige statistische gissingen.
De studie concludeert dat deze nieuwe methode een veelbelovend alternatief biedt voor het beveiligen van gegevens in real-time toepassingen, zoals die in het Internet of Things of edge computing, waar snelheid en laag energieverbruik cruciaal zijn. Door een dynamische geheime sleutel te combineren met positie-gebaseerde verschuiving, creëert het systeem een barrière die bestand is tegen veelvoorkomende pattern-matching aanvallen terwijl het een snelheid behoudt die die van de snelste bestaande methoden evenaart. De onderzoekers benadrukken dat hoewel het huidige ontwerp zeer effectief is, de volgende stap is om het proces van sleutelgeneratie te verfijnen om de geobserveerde biases te elimineren. Als deze verbeteringen worden doorgevoerd, kan het systeem een lichtgewicht, veilige en snelle manier bieden om informatie te beschermen in een steeds meer verbonden wereld.
Verdrinkt u in papers in uw vakgebied?
Ontvang dagelijkse digests van de nieuwste papers die bij uw onderzoekswoorden passen — met technische samenvattingen, in uw taal.