Рейтинг:1

Шифрование одним ключом и дешифрование родственным ключом

флаг vn

Данный $n$-битовый блочный шифр $Е$ (и обратное ему $E^{-1}$), определить блочный шифр $E^\prime_k(m) = E_k(E_{f(k)}^{-1}(m))$ куда $k,f(k) \in \{0,1\}^n$ и $\forall k:f(k) \ne k$. В модели идеального блочного шифра не существует функции $f$ что дало бы злоумышленнику преимущество перед $E^\prime$. Есть ли какие-либо настоящий блочные шифры, для которых любой $E^\prime$ будет слабее, чем $Е$ (конечно, за исключением тех, у кого есть эквивалентные ключи)?

Maarten Bodewes avatar
флаг in
Будут ли полуслабые ключи в DES ответом для вас? Или вам нужны все ключи, чтобы сделать шифр слабее?
forest avatar
флаг vn
@MaartenBodewes Только в том случае, если $E^\prime$ имеет слабые ключи, которых нет у $E$.
Maarten Bodewes avatar
флаг in
Хм, еще одно предположение состоит в том, чтобы использовать расписание обратного ключа, но я полагаю, что это подпадает под эквивалентные ключи. После этого вам, вероятно, понадобится конкретная конструкция шифра.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.