254
где xi, yi обозначает i-ые биты x и y. Для любой случайной функции и любого
фиксированного набора позиций битов мы ожидаем, что смещение будет близ-
ким к нулю. Мацуи показал, как использовать достаточно большое смещение в
шифре F, чтобы найти секретный ключ. Помимо представленного другого метода
для взлома шифров, важной особенностью этой атаки является то, что для нее
не требуется подобранных открытых текстов, а достаточно известных открытых
текстов. Это очень важно, поскольку зашифрованный файл может предоставить
огромный объем известного открытого текста, тогда как сбор шифровок подо-
бранных открытых текстов гораздо сложнее. Мацуи показал, что DES может быть
взломан с помощью всего лишь 243 пар известный текст/шифрованный текст.
Достарыңызбен бөлісу: