Лабораторный практикум по изучению метода слайдовой атаки по курсу "Криптографические методы и средства обеспечения информационной безопасности". Бабенко Л.К - 19 стр.

UptoLike

Составители: 

19
Воспользовавшись таблицей 15, можно определить, что значение
10 появляется на выходе S1 блока в случае, если на его вход поступило одно
из следующих значений: 0010, 0111, 1001 или 1100. Таким образом, добавив
к каждому из возможных значений входа значение 1111, получим
возможные значения К
1
. Это будут значения 1101, 1000, 0110 или 0011.
Анализ последних раундов третьей слайдовой пары
Рисунок 8
Сравнив возможные значения подключа К
1
для первого и
последнего цикла, мы не найдем ни одного совпадения. Из чего можно
сделать вывод, что данная пара не является слайдовой, и нет смысла ее
анализировать дальше.
Перейдем к анализу четвертой пары текстов.
Для этого рассмотрим первые два раунда шифрования, показанные
на рис. 9.
То, что нам известны значения X_R’ и X_L,
дает нам информацию о
значении входа F1’ функции. Так как значения X_R и X_L’ тоже известны,
то легко можно определить значение выхода F-функции, которое будет
равно 0110.