Аннотация:
Изучаются нелинейные инварианты раундовых преобразований XSL-алгоритмов, которые могут быть найдены с помощью подхода, предложенного на конференции ASIACRYPT 2016. На основе результатов о группах инерции функций, допускающих декомпозицию, выявлены условия на $s$-боксы и матрицы XSL-алгоритмов, необходимые для существования таких инвариантов. Показано, что для ряда алгоритмов блочного шифрования эти условия не выполнены.