Аннотация:
Предложено расширение известного метода поиска компактной реализации функции обращения элемента в конечном поле $\mathbb F_{2^8}$ на случай поля $\mathbb F_{2^{16}}$. Получена верхняя оценка на размер схемы, выполняющей взятие обратного элемента в поле $\mathbb F_{2^{16}}$, и доказана теорема о том, что существует реализация функции обращения элемента в поле $\mathbb F_{2^{16}}$, использующая для вычисления не больше 336 XOR и 189 AND, или 777 GE.
Ключевые слова:блочный шифр, поле Галуа, функция обращения элемента в поле Галуа, легковесная криптография, gate equivalent (GE).