Введено понятие рандомизации блочно-итерационного шифра относительно гомоморфизма групповой (коммутативной) структуры на множестве открытых сообщений в конечную абелеву группу. Для рассматриваемого класса рандомизированных марковских и ОЕЗ-подобных шифров на основании предположения о независимости и равновероятности раундовых ключей получены верхние границы вероятностей тактовых дифференциалов, позволяющие практически оценивать и (или) обосновывать стойкость указанных шифров к разностным криптоаналитическим атакам.
展开▼