Аннотация:
Теоретически исследована зависимость между вероятностью сохранения разности двух величин после их сложения (вычитания) по модулю с третьей равномерно распределённой величиной и весом Хэмминга этой разности. Под разностью понимается общепринятая в криптоанализе операция XOR. Доказано, что если старший бит разности равен 0, то вероятность её сохранения равна $2^{-h}$, где $h$ – вес Хэмминга разности, и равна $2^{-(h-1)}$, если старший бит разности равен 1.
Ключевые слова:дифференциальный криптоанализ, разностный анализ, блочный шифр, вес Хэмминга.