Методы и средства криптографической защиты информации. Жданов О.Н - 78 стр.

UptoLike

78
Рис. 20 GDES [17].
Функция f для каждого этапа рассчитывается один раз для крайнего
правого блока. Результат при помощи операции XOR объединяется со всеми
остальными частям, которые затем циклически смещаются направо. GDES
использует переменное число этапов п. В последний этап внесено
незначительное изменение, чтобы процессы шифрования и дешифрирования
отличались только порядком подключей (точно также, как в DES).
Действительно, если q = 2 и n = 16, то описанный алгоритм превращается в
DES.
Бихам и Шамир показали, что дифференциальный криптоанализ
вскрывает GDES с q = 8 и n=16 с помощью всего шести выбранных открытых
текстов. При использовании независимых подключей требуется 16
выбранных открытых текстов. GDES с q = 8 и n = 22 вскрывается с помощью
всего 48 выбранных открытых текстов, а для вскрытия GDES с q = 8 и n = 31
требуется всего 500000 выбранных открытых текстов. Даже GDES с q = 8 и n
= 64 слабее, чем DES - для его вскрытия нужно только 249 выбранных
открытых текстов. Действительно, любая более быстрая, чем DES, схема
GDES является также и менее безопасной.