[8]. 256-розрядна версія Shacal заснована на SHA-256 [21], і також була представлена ​​в рамках другого етапу, і порівняна з RC-6 і Rijndael [7] варіант з довжиною блоку 256 біт (зверніть увагу, що цей варіант не включений в стандарт AES). Причиною такого вибору є те, що деякі програми (такі як потоковий шифр BMGL і деякі хеш-функції) можуть отримати вигоду з безпечного 256-бітного блочний шифру. p align="justify"> Шифри синхронного потоку:
В§ SOBER-t16, SOBER-t32: Qualcomm International, Австралія;
В§ SNOW *: Lund Univ., Швеція;
В§ BMGL *: Королівський Інститут Технологій, Стокгольм і Ericsson Research, Швеція.
Навесні 2002 року стало ясно, що SOBER-t16, SOBER-t32 і SNOW мають уразливості в безпеці, з чого випливає, що вони не відповідають суворим її вимогам, встановленим проектом NESSIE. Крім того, алгоритм BMGL набагато повільніше (більш ніж у 10 разів повільніше, ніж AES), отже, він корисний лише в якості генератора псевдовипадкових біт і не підходить, як високошвидкісний потоковий шифр для великих обсягів данних.алгорітми та хеш-функції: p>
В§ Two-Track-MAC: KULeuven, Бельгія і debis AG, Німеччина;
В§ UMAC: Intel Corp., США, Університет Невади в Ріно, США, IBM Research Laboratory, США, Technion, Ізраїль, і Університет Каліфорнії в Девісі, США;
В§ Whirlpool *: Scopus Tecnologia SA, Бразилія і KULeuven, Бельгія.
Хеш-функції Whirlpool буде зрівняна з новими пропозиціями FIPS - SHA-256, SHA-384 і SHA-512 [21].
Алгоритми шифрування відкритого ключа:
В§ ACE-KEM *: IBM Zurich Research Laboratory, Switzerland (похідний від ACE Encrypt);
В§ EPOC-2 *: Nippon Telegraph and Telephone Corp., Японія;
В§ PSEC-KEM *: Nippon Telegraph and Telephone Corp., Японія; (похідний від PSEC-2);
В§ ECIES *: Certicom Corp., США і Certicom Corp., Канада;
В§ RSA-OAEP *: RSA Laboratories Europe, Швеція і RSA Laboratories, США.
Алгоритми цифрового підпису:
В§ ECDSA: Certicom Corp., США і Certicom Corp., Канада;
В§ ESIGN *: Nippon Telegraph and Telephone Corp., Японія;
В§ RSA-PSS: RSA Laboratories Europe, Швеція і RSA Laboratories, США;
В§ SFLASH *: BUL...