Grøstl

aus Wikipedia, der freien Enzyklopädie
Wechseln zu: Navigation, Suche
Grøstl
Entwickler Praveen Gauravaram, Lars R. Knudsen, Krystian Matusiewicz, Florian Mendel, Christian Rechberger, Martin Schläffer, Søren S. Thomsen
Veröffentlicht 2008
Abgeleitet von AES
Zertifizierung Finalist im SHA-3 Auswahlverfahren
Länge des Hashwertes (Bit) 224, 256, 384, 512
Konstruktion wide-pipe Merkle-Damgård-Konstruktion
Runden 10 (Grøstl-224, Grøstl-256)
14 (Grøstl-384, Grøstl-512)
Beste bekannte Kryptoanalyse
M. Schläffer: Updated Differential Analysis of Grøstl. January 2011.
Kollision auf 3 Runden von Grøstl-224 und Grøstl-256 mit einer Zeitkomplexität von 264 und auf 3 Runden von Grøstl-512 mit einer Zeitkomplexität von 2192[1]

Grøstl ist eine kryptographische Hashfunktion. Sie wurde von einem Team dänischer und österreichischer Wissenschaftler um den Kryptographen Lars Knudsen entwickelt. Grøstl war einer der Kandidaten im Wettbewerb für den zukünftigen Standard SHA-3. Er wurde im Dezember 2010 als einer von fünf Finalisten ausgewählt.

Grøstl nutzt dieselbe S-Box wie AES und kann grundsätzlich Hashwerte in allen Längen von 8 bis 512 Bits berechnen (in 8er-Schritten); üblich sind die Längen 224, 256, 384, 512 die jeweils mit Grøstl-224 bis Grøstl-512 bezeichnet werden. Die Funktion arbeitet auf Blöcken der Länge 512 Bit in 10 Runden (Grøstl-224, Grøstl-256) beziehungsweise 1024 Bit in 14 Runden (Grøstl-384, Grøstl-512).

Im SHA-3-Auswahlverfahren wurde die - im Vergleich zu anderen Finalisten - geringe Sicherheitsmarge bemängelt, sowie mögliche cache-time attacks, die jedoch abhängig von der Implementierung sind. Als Vorteile galten die intensive Kryptoanalyse und das gute Verständnis beruhend auf der Blockchiffre AES[2].

Benannt wurde es nach dem österreichischen Gericht Gröstl, welches dem US-amerikanischen Hash ähnelt.[3]

Einzelnachweise[Bearbeiten]

  1. M. Schläffer: Updated Differential Analysis of Grøstl. January 2011.
  2. National Institute of Standards and Technology: Third-Round Report of the SHA-3 Crpytographic Hash Algorithm Competition. November 2010. S.33 (pdf).
  3. Herleitung des Namens

Weblinks[Bearbeiten]