Chúng tôi tập trung ví dụ trên các bit đầu ra đầu tiên (như bit mục tiêu) của người đầu tiên S-Box trong
vòng đầu tiên. Hãy để b là giá trị của bit đó. Nó rất dễ dàng để thấy rằng b phụ thuộc vào chỉ có 6 bit của khóa bí mật. Chúng tôi làm cho một giả thuyết trên 6 bit có liên quan. Chúng tôi tính toán các giá trị (lý thuyết) dự kiến sẽ cho b từ những 6 bit và từ Mi (i = 1,..., 1000). Điều này cho phép chúng tôi
để tách 1000 đầu vào M1,. . . , M1000 thành hai loại: những người cho b = 0 và những người
cho b = 1.
đang được dịch, vui lòng đợi..
