Аннотация:
Рассматривается разностная характеристика $\mathrm{adp}^{\oplus}_k$ композиции побитовых XOR относительно сложения по модулю $2^n$. Эта величина используется при анализе примитивов, имеющих конструкцию Addition-Rotation-XOR (ARX). Получены рекуррентные формулы, позволяющие найти значение $\mathrm{adp}^{\oplus}_k$ от аргументов размерности $n + 1$ при помощи набора значений $\mathrm{adp}^{\oplus}_k$ от аргументов размерности $n$. Изучены симметрии и нули характеристики. В случае чётного $k$ найден максимум $\mathrm{adp}^{\oplus}_k$ при одном фиксированном аргументе.
Ключевые слова:разностный криптоанализ, ARX, XOR, сложение по модулю.