Two Round Feistel ağı

Oct 25 2020

Blok şifreleri ve DES'i okurken, iki turlu Feistel ağının güvenli bir PRP olmadığını okudum. Bu ifadenin arkasındaki sezgiyi açıklamak için anlaşılması kolay bir kanıt var mı? Etrafı araştırdım ve bu soruyu da gözden geçirdim, ancak neden güvenli PRP olmadığını anlayamadım. Herhangi bir yardım çok takdir edilecektir!

Yanıtlar

5 fgrieu Oct 25 2020 at 18:37

İki turlu Feistel ağının güvenli bir PRP olmadığını okudum

Bu kolayca görülebilir:

                                   

O tutar $P_L\oplus C_L=F_0(P_R)$. Bu, ayırt edilebilir bir özelliği ifade eder: herhangi bir sabit$P_R$ ve yuvarlak işlevi ne olursa olsun $F_0$bitleri çevirdiğimizde $P_L$, ilgili bitleri çeviren $C_L$ ve diğer bitleri de $C_L$ değişmedi.

Bu özellik, Seçilmiş Düz Metin Saldırısı altında bir kesintiye izin verir .