Дифференциальный- линейная атака

редактировать

Представленная Мартином Хеллманом и в 1994 году дифференциально-линейная атака представляет собой сочетание обоих линейный криптоанализ и дифференциальный криптоанализ.

Атака использует дифференциальную характеристику по части шифра с вероятностью 1 (для нескольких раундов - эта вероятность будет намного ниже для всего шифра). Раунды, следующие сразу за дифференциальной характеристикой, имеют линейное приближение, и мы ожидаем, что для каждой выбранной пары открытого текста вероятность того, что линейное приближение будет выполняться для одного выбранного открытого текста, но не для другого, будет ниже для правильного ключ. Хеллман и Лэнгфорд показали, что эта атака может восстановить 10 ключевых битов 8-раундового DES с использованием только 512 выбранных открытых текстов и 80% вероятности успеха.

Атака была обобщена Эли Бихамом и др. использовать дифференциальные характеристики с вероятностью меньше 1. Помимо DES, он был применен к FEAL, IDEA, Serpent, Camellia, и даже потоковый шифр Phelix.

Ссылки
Последняя правка сделана 2021-05-17 05:43:51
Содержание доступно по лицензии CC BY-SA 3.0 (если не указано иное).
Обратная связь: support@alphapedia.ru
Соглашение
О проекте