В данный момент не известно никаких методов атаки на данный алгоритм, которые были бы эффективнее последовательного перебора. Сложность проведения данной атаки зависит от длины сообщения и составляет порядка 2120.
Существуют исследования методов атак (например, кубическая атака), которые близки по эффективности к перебору. Кроме того, существует метод атаки, позволяющий восстановить K из IV и ключевого потока. Сложность данной атаки равна 2135 и незначительно уменьшается при увеличении количества инициализирующих векторов, использовавшихся с одним ключом. Возможны также атаки с исследованием псевдослучайной последовательности ключевого потока с целью нахождения закономерностей и предсказания последующих бит потока, но данные атаки требуют решения сложных нелинейных уравнений. Наименьшая полученная сложность такой атаки составляет 2164.
Читайте также
Основы статистической теории радиолокации
Если
о сигнале все известно , то нет необходимости в его приеме, если о нем ничего
не известно, то его невозможно отличить от помех, и прием его невозможен.
Поэтому,
...
Проектирование двухвходовой КМОП-схемы дешифратора 2 в 4
КМОП
(комплементарная логика на транзисторах металл-оксид-полупроводник; англ. CMOS,
Complementary-symmetry/metal-oxide semiconductor) - технология построения
электронных схем. В те ...
Принцип работы оптоволоконных сканеров отпечатков пальцев
Идентификация по отпечаткам пальцев - на сегодня самая
распространенная биометрическая технология. По данным International Biometric Group, доля систем
распознавания по отпечаткам пальце ...