Лабораторный практикум по изучению метода слайдовой атаки по курсу "Криптографические методы и средства обеспечения информационной безопасности". Бабенко Л.К - 18 стр.

UptoLike

Составители: 

18
возможных значений входа значение 0100, получим возможные значения
К
2
. Это будут значения 0111, 0010, 1111 или 1011.
Анализ первых раундов третьей слайдовой пары
Рисунок 7
Теперь рассмотрим последние два раунда шифрования для этой же
слайдовой пары, показанные на рис. 8.
То, что нам известны значения Y_L’ и Y_R, дает нам информацию о
значении входа функции F20’. Так как значения Y_R’ Y_L тоже известны, то
легко можно определить значение
выхода этой же F-функции, которое будет
равно 0011.
Так как перед выходом из F-функции данные подвергаются
перестановке, согласно табл. 10, то, сделав шаг назад, находим, что на
выходе S-блоков появляется значение 1000. То есть 10 будет являться
выходом S1 блока, а 00 – выходом S2 блока.
Входное сообщение F-функции подвергается перестановке с
расширением, согласно табл. 9. А значит вход F-функции
1011
преобразуется к значению 11110110, которое и будет сложено с ключом
К=(K
1
, K
2
). То есть получается, что вход S1 блока 1111 К
1
даст на выходе
значение 10, а вход S2 блока 0110 К
2
значение 00.