Лабораторный практикум по изучению метода слайдовой атаки по курсу "Криптографические методы и средства обеспечения информационной безопасности". Бабенко Л.К - 13 стр.

UptoLike

Составители: 

13
то легко можно определить значение выхода функции F1, которое будет
равно 0000.
Так как перед выходом из функции F1’ данные подвергаются
перестановке, согласно таблице 10, то, сделав шаг назад, находим, что на
выходе S-блоков появляется значение 0000. То есть 00 является выходом S1
блока, а 00 – выходом S2 блока.
Входное сообщение функции F1’ подвергается перестановке с
расширением, согласно табл. 9. А
значит вход 1010 преобразуется к
значению 11010100, которое и будет сложено с ключом К=(K
1
, K
2
). То есть
получается, что вход S1 блока 1101 К
1
даст на выходе значение 00, а вход
S2 блока 0100 К
2
значение 00.
Воспользовавшись табл. 15, можно определить, что значение 00
появляется на выходе S1 блока в случае, если на его вход поступило одно из
следующих значений: 0000, 0101, 1000 или 1111. Таким образом, добавив к
каждому из возможных значений входа значение 1101, получим возможные
значения К
1
. Это будут значения 1101, 1000, 0101 или 0010.
Анализ последних раундов первой слайдовой пары
Рисунок 4