Лабораторный практикум по изучению метода слайдовой атаки по курсу "Криптографические методы и средства обеспечения информационной безопасности". Бабенко Л.К - 16 стр.

UptoLike

Составители: 

16
То, что нам известны значения Y_L’ и Y_R, дает нам
информацию о значении входа функции F20’. Так как значения Y_R’ Y_L
тоже известны, то легко можно определить значение выхода этой же F-
функции, которое будет равно 0011.
Анализ последних раундов второй слайдовой пары
Рисунок 6
Так как перед выходом из F-функции данные подвергаются
перестановке, согласно табл
. 10, то, сделав шаг назад, находим, что на
выходе S-блоков появляется значение 1110. То есть 11 будет являться
выходом S1 блока, а 10 – выходом S2 блока.
Входное сообщение F-функции подвергается перестановке с
расширением, согласно табл. 9. А значит, вход F-функции 1001
преобразуется к значению 01100110, которое и будет сложено с ключом
К=(K
1
, K
2
). То есть получается, что вход S1 блока 0110 К
1
даст на выходе
значение 11, а вход S2 блока 0110 К
2
значение 10.
Воспользовавшись таблицей 15, можно определить, что значение 11
появляется на выходе S1 блока в случае, если на его вход поступило одно из
следующих значений: 0011, 1010, 1101 или 1110. Таким образом, добавив к