ВУЗ:
Составители:
32
8
8 7 9 7 9 8
8
9
6
7 11 9 5 10 8
10
8 10
9 7 11 5 6
11
10 8 6
5 9 9 9
12
7 7 9
6
13 6 8
13
8
3 9 7 9 8 12
14
2 9 9 9 9 8 10
15
8 9
3 11 5 10 10
Табл а 3.13
ализ блока
j
иц
Ан 3.
I Значения
S(i,j) 1 2 3
1
7 8 9
2
9 8 7
3
7 10 7
4
7 8 9
5
9 6 9
6
7 10 7
7
5 8 11
8
9 8 7
9
7 10 7
10
9 6 9
11
11 8 5
12
7 10 7
13
5 8 11
14
11 8 5
15
5
14 5
Итак, согласно табл. 3.11, мы можем составить первые три наиболее
эффективных линейных уравнения. Сразу следует отметить, что одно из
уравнений будет более эффективным, однако его не достаточно для нахож-
дения битов ключа, поэтому мы берем еще уравнение, наиболее приближен-
ное по своей эффективности к первому
. В табл. 3.11 определены три пары
2,5), (14,1) и
(15,2). Так как в блок 1, согласно таблице перестановки
с расширением входят биты Х3, Х4, Х1, Х2, а вы
(i,j) – (1
ходные биты после пере-
сообщения, а также сло-
жение
7/8.
Х11
⊕Х12⊕Х9⊕Y3⊕Х3 = К1⊕К2⊕К3, которое вы
тью р = 13/16,
= 5/8.
Х11
⊕Х12⊕Х К3⊕К4, которое выполня
роя
становки оказываются на местах Y7, Y4, Y3, то, учитывая, что мы работаем
с правой 8-битовой частью исходного 16-битового
по модулю два левой части исходного сообщения с результатом функ-
ции f, получаем следующие уравнения:
Х11
⊕Х12⊕Y7⊕Y3⊕Х7⊕Х3 = К1⊕К2, которое выполняется с вероят-
ностью р = 1/16, а соответственно
∆ = |1 –2р| =
полняется с вероят-
нос а соответственно
∆ = |1 –2р|
9
⊕Х10⊕Y4⊕Х4 = К1⊕К2⊕ ется с
ве тностью р = 3/16, а соответственно
∆ = |1 –2р| = 5/8.
Страницы
- « первая
- ‹ предыдущая
- …
- 30
- 31
- 32
- 33
- 34
- …
- следующая ›
- последняя »