Аннотация:
Рассматриваются блочные шифрсистемы типа AES над конечным полем с линейными рассеивающими преобразованиями трех типов: блочно-равномерными, максимально рассеивающими и составными. Исследуются матрицы вероятностей переходов пар различных входных блоков в пары выходных блоков при случайном, независимом и равновероятном выборе ключей каждого раунда. Для схем без рассеивающих преобразований в нечетных раундах найдено минимальное число раундов, достаточное для порождения 2-транзитивного множества подстановок.
Ключевые слова:блочные шифрсистемы, матрица переходных вероятностей пар блоков, рассеивающее преобразование, максимально рассеивающее преобразование, блочно-равномерное преобразование.