Two Round Feistel ağı
Blok şifreleri ve DES'i okurken, iki turlu Feistel ağının güvenli bir PRP olmadığını okudum. Bu ifadenin arkasındaki sezgiyi açıklamak için anlaşılması kolay bir kanıt var mı? Etrafı araştırdım ve bu soruyu da gözden geçirdim, ancak neden güvenli PRP olmadığını anlayamadım. Herhangi bir yardım çok takdir edilecektir!
Yanıtlar
İki turlu Feistel ağının güvenli bir PRP olmadığını okudum
Bu kolayca görülebilir:
O tutar $P_L\oplus C_L=F_0(P_R)$. Bu, ayırt edilebilir bir özelliği ifade eder: herhangi bir sabit$P_R$ ve yuvarlak işlevi ne olursa olsun $F_0$bitleri çevirdiğimizde $P_L$, ilgili bitleri çeviren $C_L$ ve diğer bitleri de $C_L$ değişmedi.
Bu özellik, Seçilmiş Düz Metin Saldırısı altında bir kesintiye izin verir .