我在想,为什么DES能抵御不同的攻击。一些S盒的微分均匀性很差,只有一个DU为4,3个DU为6,另一些则差得多。
那么,是因为S盒的数量少,还是因为DES使用了8个不同的S盒?
发布于 2019-06-07 21:49:49
这主要是由于使用了多轮,以及存在各种排列和扩展映射,从而使整体最大差分概率降到了非常低的关键恢复水平。
这就导致了对选择的明文/密文对在欧洲央行模式下以相同密钥加密的不切实际的要求。
而不同的sboxes的存在使事情变得更加复杂。在目前的技术下,甚至在过去的20年里,一个简单的蛮力密钥搜索和少量的明文密文对是非常简单和容易的。
https://crypto.stackexchange.com/questions/71137
复制相似问题