Des

為什麼 DES 對差分密碼分析是安全的

  • June 7, 2019

我想知道,為什麼 DES 對差分攻擊是安全的。一些 S-Box 的差分均勻性非常差,只有一個的 DU 為 4,3 個的 DU 為 6,而其他的則更差。

那麼是因為很少有好的 S-Box 還是因為 DES 使用了 8 個不同的 S-Box?

這主要是由於多輪的使用以及各種排列和擴展映射的存在,使密鑰恢復的整體最大微分機率降至非常低的水平。

這會導致在 ECB 模式下對選擇的明文/密文對在相同密鑰下加密的不切實際的要求。

並且不同 sbox 的存在使事情變得更加複雜。在目前技術下,甚至在過去的 20 年中,使用少量明文密文對的簡單暴力密鑰搜尋要簡單得多。

引用自:https://crypto.stackexchange.com/questions/71137