论文部分内容阅读
本文给出了两个14轮DES的线性逼近,它们的相关系数分别为最佳线性逼近的0.8倍和0.6倍,而且它们涉及完全相同的密钥不同的明密文.对Matsui提出的算法2作了改进后,给出了综合算法A和综合算法B.将两个较好的线性逼近和最佳线性逼近同时应用于综合算法A或同时用于综合算法B时,都能极大提高攻击16轮DES的速度.