Аннотация:
Представлена атака на режим аутентифицированного шифрования ($\mathsf{AEAD}$-режим) «$8$ бит», который являлся одним из кандидатов на роль стандартизованного российского $\mathsf{AEAD}$-режима. Режим «8 бит» отличается от режима $\mathrm{CCM}$ несколькими конструктивными особенностями. Показано, что эти особенности позволяют построить атаку на режим «$8$ бит» с трудоемкостью, близкой к трудоемкости атаки на основе парадокса дней рождения. Предложены способы противодействия построенному методу.
Ключевые слова:$\mathsf{AEAD}$-режим «$8$ бит», атака на основе парадокса дней рождения, подделка имитовставки.