Institute of Cryptography Science and Technology, Government Information Security Committee,
Viet Nam
Аннотация:
Показано, что S-боксы, основанные на операции обращения в конечном поле, всегда обладают полной линейной избыточностью. В общем случае рассматривается влияние линейной избыточности S-боксов на аффинную эквивалентность компонентных функций в раундовых функциях XSL-схем. Предлагается эффективный практический метод проверки наличия этих свойств. Приводятся экспериментальные результаты для раундовых функций в Кузнечике и AES.