Аннотация:
В статье описывается атака на шифр ГОСТ 34.12-2015 с длиной блока 128 бит, реализуемая путем внесения ошибок в процесс зашифрования. Показано, что с помощью анализа внесенных ошибок при известных блоках замены можно вычислить значение ключа в среднем за 213 инъекций неисправностей, используя около 128 Кб открытого текста.