Изучение современных методов криптоанализа. Бабенко Л.К - 26 стр.

UptoLike

26
f(1)
f(2)
f(3)
P
X(2)
X(3)
Y(1)
Y(2)
Y(3)
C
L
P
R
P
L
C
R
K(1)
K(2)
K(3)
X(1)
Рис. 3.1. Схема 3-х раундов DES
P(Q’Q
(n)
= 1) = p(Q’=1)p(Q
(n)
= 0) + p(Q’=0)p(Q
(n)
= 1) = p’(1-p
n
) + (1-
p’)p
n
= p’ + p
n
– 2p’p
n
.
(Q
(1)
Q
(n)
) = (Q’Q
(n)
) = 1 – 2p(Q’Q
(n)
= 1) = 1 – 2(p’ + p
n
2p’p
n
) = 1 – 2p
n
– 2p’ +4p’p
n
= (1 – 2p’)(1 – 2p
n
) = (Q’) (Q
(n)
) = П(Q
(i)
).
Замечание 1. Массе называл тройной суммой S
(i)
для i-го раунда слу-
чайную величину вида
Q
(i)
= f
i
(X
(i)
) g
i
(Y
(i)
) h
i
(K
(i)
), (10)