Encryption
兩輪Feistel網路
在閱讀分組密碼和 DES 時,我讀到兩輪 Feistel 網路不是安全的 PRP?是否有任何易於理解的證據來解釋這句話背後的直覺。我確實搜尋並查看了這個問題,但並不能真正理解為什麼它不是安全的 PRP。任何幫助將非常感激!
我讀到兩輪Feistel 網路不是安全的 PRP
這很容易看出:
它擁有 $ P_L\oplus C_L=F_0(P_R) $ . 這意味著一個可區分的屬性:對於任何固定的 $ P_R $ 以及任何圓形功能 $ F_0 $ , 當我們翻轉位時 $ P_L $ ,這會翻轉相應的位 $ C_L $ 並將其他位留在 $ C_L $ 不變。
該屬性允許在Chosen Plaintext Attack下中斷。