Аннотация:
Предлагаются два метода оценки снизу весов разностных траекторий sponge-функции Bash-f. Оценки ограничивают сверху вероятности траекторий и могут использоваться при обосновании стойкости основанных на Bash-f криптографических алгоритмов к разностным атакам. Для полных $24$-тактовых траекторий лучшая из оценок ограничивает вероятности величиной $2^{-386}$.