Sieć dwóch rund Feistel
Czytając szyfry blokowe i DES przeczytałem, że dwukierunkowa sieć Feistel nie jest bezpiecznym PRP? Czy jest jakiś łatwy do zrozumienia dowód na wyjaśnienie intuicji stojącej za tym stwierdzeniem. Przeszukałem i przejrzałem to pytanie, ale tak naprawdę nie byłem w stanie zrozumieć, dlaczego nie jest to bezpieczny PRP. Każda pomoc będzie mile widziana!
Odpowiedzi
Czytałem, że dwukierunkowa sieć Feistel nie jest bezpiecznym PRP
Łatwo to zauważyć:
Zawiera $P_L\oplus C_L=F_0(P_R)$. Oznacza to wyróżniającą się właściwość: dla każdego ustalonego$P_R$ i niezależnie od funkcji rundy $F_0$, kiedy włączymy bit (y) $P_L$, która powoduje odwrócenie odpowiednich bitów $C_L$ i pozostawia pozostałe bity w $C_L$ niezmieniony.
Ta właściwość zezwala na przerwę w przypadku ataku na wybrany tekst jawny .