Rebound attack: различия между версиями
[непроверенная версия] | [непроверенная версия] |
Содержимое удалено Содержимое добавлено
Спасено источников — 1, отмечено мёртвыми — 0. #IABot (v1.6.5) |
м орфография |
||
Строка 13:
== Подробное описание атаки хэш-функций с помощью AES-подобных функций сжатия ==
Рассмотрим
В начале внутренняя фаза имеет небольшое количество активных(ненулевых) [[байт]]ов, к середине их число значительно возрастает, а в конце фазы снова уменьшается до малого числа. Основная идея заключается в получении множества активных байтов на входе и выходе S-блока в середине фазы. Характеристики могут быть эффективно вычислены с помощью значений разности в начале и конце фазы и поиском соответствий на входе и выходе S-блока.
Строка 21:
== Пример атаки на Whirlpool ==
Rebound-атака может быть использована на
=== Предварительные вычисления ===
Строка 51:
{| class="wikitable"
|+ align="bottom" style="caption-side: bottom" | ''Усеченная дифференциальная характеристика в 4.5 раундах
|-
| <math>E_{bw}</math>|| [[Файл:TruncatedDifferentialCharacteristicWhirlpoolBW.png]]
|