Дифференциальный криптоанализ: различия между версиями

[непроверенная версия][непроверенная версия]
Содержимое удалено Содержимое добавлено
Строка 68:
: <math>S = m \cdot p.</math>
 
Тогда отношение ''сигнал/шум'' равно:
: <math>S/N = \frac{m \cdot p}{m \cdot \alpha \cdot \beta / 2^{k}} = \frac{2^{k} \cdot p}{\alpha \cdot \beta}.</math>.
 
Заметим, что для нашей расчётной схемы отношение ''сигнал/шум'' не зависит от общего числа пар. Число необходимых правильных пар — в общем, функция отношения ''сигнал/шум''. Экспериментально было установлено, что если ''S/N=1-2'', необходимо ''20-40'' вхождений правильных пар. Если же отношение намного выше, то даже ''3-4'' правильных пар может быть достаточно. Наконец, когда оно сильно ниже, число необходимых пар огромно.
 
{| class="wikitable"
|-
! ''S/N'' || Число необходимых пар
|-
| меньше 1 || Велико
|-
| 1-2 || 20-40
|-
| больше 2 || 3-4
|-
|}
 
=== Эффективность взлома ===