Аннотация:
Рассматриваются подходы к вычислению верхних оценок для характеристик дифференциалов (EDP) и суммарных линейных соотношений (ELP) не минимального веса в двухраундовых LSX-шифрах. Для решения этой задачи предложен алгоритм динамического программирования. С его помощью для двух раундов шифра Кузнечик получены нетривиальные верхние оценки характеристик дифференциалов (суммарных линейных соотношений), содержащих 18 и 19 активных подстановок. Полученные оценки справедливы также для дифференциалов (суммарных линейных соотношений), содержащих большее число активных подстановок.