Comments 2
Важно, чтобы DES не был замкнутой криптосистемой. Напомню, что криптосистема называется замкнутой, если для любых трёх ключей
существуют ключи
, такие что
,
для любого сообщения
.
Что даёт условие ? Кажется, что достаточным будет только условие
.
Да, тут не совсем точно. Для замкнутых достаточно первого. Второе условие нужно для неэндоморфных криптосистем, чтобы как бы обобщить для них понятие замкнутости. У Шеннона в https://pages.cs.wisc.edu/~rist/642-spring-2014/shannon-secrecy.pdf они называются "pure".
Sign up to leave a comment.
Как протестировать криптосистему на замкнутость?