Аннотация:
Исследуется зависимость между вероятностью сохранения разности двух величин после их сложения и вычитания по модулю и весом Хэмминга этой разности. Под разностью двух величин понимается стандартная для дифференциального криптоанализа операция XOR. Доказано, что если старший бит разности равен 0 (равен 1), то вероятность её сохранения равна $2^{-h}$ (равна $2^{-(h-1)}$), где $h$ – вес Хэмминга разности. Проведено экспериментальное подтверждение полученных теоретических результатов. Библиогр. 13.
Ключевые слова:дифференциальный криптоанализ, разностный анализ, блочный шифр, дифференциал, характеристика.
УДК:519.7
Статья поступила: 24.09.2012 Переработанный вариант: 25.01.2013