нелинейные преобразования


Добрый день. Хотел узнать для защиты от какого вида криптоанализа в хеш-функциях используются нелинейные преобразования? Не снижает ли стойкость хеш-функций относительно дифференциального криптоанализа использование нелинейных преобразований?

Комментарии
— unknown (12/08/2014 11:44, исправлен 12/08/2014 11:49)   

Практически от любого. Иначе функцию можно представить в виде линейных соотношений и легко подобрать значение входа, дающее требуемый результат на выходе, как минимум для создания коллизий, а то и первых прообразов.



См. предыдущий ответ.


Вообще, странный вопрос. Если бы нелинейные преобразования были не нужны, то так можно было бы разделить сообщение на части, линейно перексорить и обозвать результат хэш-функцией ;)