Лабораторный практикум по изучению метода слайдовой атаки по курсу "Криптографические методы и средства обеспечения информационной безопасности". Бабенко Л.К - 15 стр.

UptoLike

Составители: 

15
Для этого рассмотрим первые два раунда шифрования,
показанные на рис. 5.
Анализ первых раундов второй слайдовой пары
Рисунок 5
То, что нам известны значения X_R и X_L’, то легко можно
определить, что значение выхода F-функции будет равно 0000, как и для
первой рассматриваемой пары. Так как вход функции F определяется
значением заданной изначально маски
, то получается, что он будет
совпадать со входом функции F для рассмотренной выше слайдовой пары.
Таким образом, подключи К
1
и К
2
будут принимать те же значения, что и для
первой рассмотренной пары текстов. То есть возможными значениями
подключа К
1
будут являться значения 1101, 1000, 0101 или 0010, а подключа
К
2
значения 0100, 0001, 1110 или 1001.
Теперь рассмотрим последние два раунда шифрования для этой же
слайдовой пары, показанные на рис. 6.