Rede Two Round Feistel
Durante a leitura de cifras de bloco e DES, li que a rede Feistel de duas rodadas não é um PRP seguro. Existe alguma prova fácil de entender para explicar a intuição por trás dessa afirmação. Eu pesquisei e também analisei esta questão, mas não consegui entender por que não é um PRP seguro. Qualquer ajuda seria muito apreciada!
Respostas
Eu li que a rede Feistel de duas rodadas não é um PRP seguro
Isso é facilmente visto:
Segura $P_L\oplus C_L=F_0(P_R)$. Isso implica uma propriedade distinguível: para qualquer$P_R$ e qualquer que seja a função redonda $F_0$, quando viramos bit (s) em $P_L$, que inverte o (s) bit (s) correspondente (s) em $C_L$ e deixa o (s) outro (s) bit (s) em $C_L$ inalterado.
Essa propriedade permite uma pausa no Ataque de texto simples escolhido .