нелинейные преобразования
Добрый день. Хотел узнать для защиты от какого вида криптоанализа в хеш-функциях используются нелинейные преобразования? Не снижает ли стойкость хеш-функций относительно дифференциального криптоанализа использование нелинейных преобразований?
комментариев: 9796 документов: 488 редакций: 5664
Практически от любого. Иначе функцию можно представить в виде линейных соотношений и легко подобрать значение входа, дающее требуемый результат на выходе, как минимум для создания коллизий, а то и первых прообразов.
См. предыдущий ответ.
Вообще, странный вопрос. Если бы нелинейные преобразования были не нужны, то так можно было бы разделить сообщение на части, линейно перексорить и обозвать результат хэш-функцией ;)