Аннотация:
Гарантированное число активаций является важной криптографической характеристикой, позволяющей получить оценку стойкости блочного шифра к разностному криптоанализу. В работе исследован один из алгоритмов (Агиевич, 2020) поиска числа гарантированных активаций $\mathsf{XS}$-схем. Предложен подход к оптимизации существующего решения с помощью метода ветвей и границ, а также анализа специальных матриц, характеризующих $\mathsf{XS}$-схему. Для нескольких шифров проведены вычислительные эксперименты, которые демонстрируют существенное ускорение вычисления гарантированного числа активаций по сравнению с известными подходами. С помощью оптимизированной версии алгоритма проведены численные эксперименты. На основе полученных данных выдвинуто несколько гипотез, часть из которых доказана. Например, обнаружен класс $\mathsf{XS}$-схем, обладающих наименьшими гарантированными числами активации, а также доказано равенство гарантированного числа линейных и разностных активаций.
Ключевые слова:гарантированное число активаций, $\mathsf{XS}$-схемы, разностный криптоанализ, линейный криптоанализ, метод ветвей и границ.