Аннотация:
Исследуется влияние приводимости линейного преобразования на стойкость блочных шифрсистем. Показано, что при замене двух констант в алгоритме развертывания ключа шифра Khazad возникают классы слабых ключей. Изучаются также инвариантные подпространства линейного преобразования шифра Кузнечик; показано, что в отличие от шифра Khazad для него не существует слабых констант алгоритма развертывания ключа. Выбор другого линейного преобразования, аналогичного используемому в шифре Кузнечик, и других констант алгоритма развертывания ключа ключа может привести к появлению слабых ключей.