ООО «Инновационные телекоммуникационные технологии», г. Москва, Россия
Аннотация:
Изучаются вероятностные модели блочных шифрсистем, в которых случайные раундовые ключи независимы и одинаково распределены. Они называются марковскими шифрами, если последовательность раундовых разностей образует простую однородную цепь Маркова. Описаны (при условиях доминирования второго собственного значения матрицы $P$ вероятностей переходов разностей и одной координаты соответствующих собственных векторов) элементы и строки матриц $P^R$ вероятностей переходов разностей за $R$ раундов, наиболее удалённые от равновероятных значений при всех достаточно больших $R$. Предложенный в 2016 г. автором спектральный критерий для проверки гипотез о случайных подстановках применён для построения и расчёта атак различения в модели независимых двублочных текстов и в новой модели независимых полных кодовых книг.