Rede Two Round Feistel

Oct 25 2020

Durante a leitura de cifras de bloco e DES, li que a rede Feistel de duas rodadas não é um PRP seguro. Existe alguma prova fácil de entender para explicar a intuição por trás dessa afirmação. Eu pesquisei e também analisei esta questão, mas não consegui entender por que não é um PRP seguro. Qualquer ajuda seria muito apreciada!

Respostas

5 fgrieu Oct 25 2020 at 18:37

Eu li que a rede Feistel de duas rodadas não é um PRP seguro

Isso é facilmente visto:

                                   

Segura $P_L\oplus C_L=F_0(P_R)$. Isso implica uma propriedade distinguível: para qualquer$P_R$ e qualquer que seja a função redonda $F_0$, quando viramos bit (s) em $P_L$, que inverte o (s) bit (s) correspondente (s) em $C_L$ e deixa o (s) outro (s) bit (s) em $C_L$ inalterado.

Essa propriedade permite uma pausa no Ataque de texto simples escolhido .