Angriff bei bekanntem Klartext
- der Angriff benutzt 233 bekannte Klartexte und 297 Stufen der Analyse
- Algorithmus:
- Versuche alle 264 möglichen Werte K1' von K1 und berechne folgendes:
- Verschlüssele alle 233 X0s für die ersten beiden Runden, um ein Ergebnis für X2 zu erhalten
- Suche nach Kollisionen von X2T in den erhaltenen Ergebnissen
- Entschlüssele alle Paare von Kryptotexten X6 die mit X2T kollidiert sind für die letzten zwei Runden, um einen Kandidat für X4 zu erhalten
- Berechne die Ergebnisse der E(r)-Funktion für X2 und X4
- Entferne den angenommenen Teilschlüssel K1' , wenn die Ergebnisse unterschiedlich sind
- Fertige eine Liste aller Schlüssel an, deren Ergebnis bei (d) gleich war
|