WikiDer > Дифференциалды-сызықтық шабуыл

Differential-linear attack

Ұсынған Мартин Хеллман және Льюзфорд 1994 ж дифференциалды-сызықтық шабуыл - бұл екеуінің де араласуы сызықтық криптоанализ және дифференциалды криптоанализ.

Шабуыл 1 ықтималдығы бар шифрдың бір бөлігіне қатысты дифференциалды сипаттаманы қолданады (бірнеше раунд үшін - бұл ықтималдылық бүкіл шифр үшін әлдеқайда төмен болады). Дифференциалдық сипаттамадан кейінгі дөңгелектер сызықтық жуықтамаға ие, және біз әрқайсысы үшін оны күтеміз ашық мәтін жұп болса, таңдалған бір қарапайым мәтін үшін сызықтық жуықтау ықтималдығы, ал екіншісі дұрыс кілт үшін аз болады. Хеллман мен Лангфорд бұл шабуыл 8 раундтың 10 негізгі битін қалпына келтіре алатынын көрсетті DES тек 512 қарапайым мәтінмен және табысқа жету мүмкіндігімен 80%.

Шабуыл жалпыланған Эли Бихам т.б. ықтималдығы 1-ден аз дифференциалдық сипаттамаларды қолдану. DES-тен басқа ол қолданылды FEAL, IDEA, Жылан, Камелия, тіпті ағын шифры Феликс.

Әдебиеттер тізімі