|
ИСТИНА |
Войти в систему Регистрация |
ИПМех РАН |
||
В работе исследуется оценка стойкости блочного алгоритма шифрования КБ-256-3 с длиной блока 256 бит путём применения линейного метода анализа к упрощённой (линеаризованной) модели алгоритма. Указан способ построения линейных следов (линейных аппроксимаций) со статистическими преобладаниями, позволяющими для линеаризованной 8-ти раундовой модели алгоритма получить корневую по сравнению с тотальным перебором трудоемкость определения долговременного ключа по известным 2^128 парам 256-битных блоков открытого и шифрованного текстов. Доказана неэффективность рассматриваемого подхода для 9-ти и выше раундовых упрощенных моделей алгоритма КБ-256 по сравнению с методом тотального опробования даже на материале 2^256 пар открытого и шифрованного текста.