Pull to refresh
60
0
sn🥶vvcr💥sh @snovvcrash

Sr. Penetration Tester / Red Team Operator

Send message
… = 26^5 *120 ~ 1.43 * 10^9 — формула не отрисовалась до конца
«Родной» S-box AES'а опеределен, как композиция двух преобразований:
  1. Взятие мультипликативного обратного от полинома 7-й степени с коэффициентами из преобразуемого входного байта над GF(2^8) («00» переходит сам в себя).
  2. Собственно аффинное преобразование такого же вида, как рассмотрено в статье (с другими матрицей M и смещением v, разумеется).

Поэтому с «тру подстановкой» однораундовое преобразование имело бы вид отображения
w |-> Mw^{-1} + v + ki. Из-за «накопления» (-1)-й степени для 15-ти раундового преобразования становится невозможным получение простой конечной формулы для Pi.

В этом и заключается роль хорошего S-box'а: из-за вносимой нелинейности атакующему не удастся свести шифр к простому уравнению / системе уравнений.
2

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Registered
Activity