Des
為什麼 DES 對差分密碼分析是安全的
我想知道,為什麼 DES 對差分攻擊是安全的。一些 S-Box 的差分均勻性非常差,只有一個的 DU 為 4,3 個的 DU 為 6,而其他的則更差。
那麼是因為很少有好的 S-Box 還是因為 DES 使用了 8 個不同的 S-Box?
這主要是由於多輪的使用以及各種排列和擴展映射的存在,使密鑰恢復的整體最大微分機率降至非常低的水平。
這會導致在 ECB 模式下對選擇的明文/密文對在相同密鑰下加密的不切實際的要求。
並且不同 sbox 的存在使事情變得更加複雜。在目前技術下,甚至在過去的 20 年中,使用少量明文密文對的簡單暴力密鑰搜尋要簡單得多。