为什么DES只使用16发而不多于或少于16发?使用16发子弹有什么意义?
发布于 2013-08-13 19:35:13
来自施耐尔在“应用密码学”(12.3)第12章中对DES的描述:
任何回合数少于16发的DES都可以被已知的明文攻击打破,比暴力攻击更有效。
这解释了“为什么不少于16”。
至于“为什么不超过16",这是执行速度的权衡(更多的回合=更少的速度)。
https://crypto.stackexchange.com/questions/9678
相似问题