Дифференциальный (разностный) криптоанализ ЕР S блок Р
Дифференциальный (разностный) криптоанализ ЕР S блок Р Х=ХХ К А=ЕР(Х)ЕР(Х) В=(ЕР(Х)К)(ЕР(Х)К) С=S(ЕР(Х)К)S(ЕР(Х)К) Y=YY
пределы А =0000…1111, пределы С =00…11 А =0001 00000001, 00010000, 00100011, 00110010, 01000101, 01010100, 01100111, 01110110, 10001001, 10011000, 10101011, 10111010, 11001101, 11011100, 11101111, 11111110. А =0001 00110010 01 00 С=0100=01 А =0001 10101011 00 11 С=0011=11
S0 (А,С) (0100, 01), (1011, 11), (1111,10) S1 (А,С) (0100, 01), (1011, 11), (1111,10) учитывается и перестановка с расширением (А,С) = (11111111, 1000)
А = Е(Х)Е(Х)=11111111 С = S(Е(Х))S(Е(Х))=1000 (Х,Х)=(00011001, 01000110) 0011k100 1100k110 множество возможных вариантов первой части раундового ключа 1100k211 0011k211 (Х,Х)=(00011001, 01000110) множество возможных вариантов второй части раундового ключа множество возможных раундовых ключей
132-differencialynyy_kriptoanaliz.ppt
- Количество слайдов: 4