Cuối cùng lưu ý rằng khi DES được sử dụng như các thuật toán mã hóa khối cơ bản, mỗi đề án
thuộc loại này là dễ bị một cuộc tấn công dựa trên các khóa yếu [327] (cf. phần 2.5.4.2): cho
một yếu chính Kw DES là một sự co hồi đó có nghĩa là rằng E (Kw, E (Kw, X)) = X, ∀ X.
Chèn hai lần khóa yếu như là một khối thông báo sẽ rời khỏi hashcode không đổi trong
tất cả các chương trình (ngay cả các modulo 2 tổng của khối vẫn giữ nguyên). Lưu ý rằng trong
các đề nghị của R. Merkle khối thông điệp thực sự phải được tính bằng cách giải mã
các phím yếu [6]. Cuộc tấn công này có thể được cản trở bằng cách đặt thứ hai và thứ ba
bit chìa khóa để 01 hoặc 10: cho tất cả các khóa yếu các bit đều bằng nhau. Kết quả là tỷ lệ
tăng 1,14-1,19, và mức độ bảo mật tối đa là 54 bit.
đang được dịch, vui lòng đợi..
