[JoGu]

Kryptologie

Analyse der S-Boxen von DES

a7Hzq .#5r<
kÜ\as TâÆK$
ûj(Ö2 ñw%h:
Úk{4R f~`z8
¤˜Æ+Ô „&¢Dø

DES-S-Box: S1S2 S3S4 S5S6 S7S8
lineares Potential: 81/2561/41/41/4 25/6449/25681/2561/4
differenzielles Potential: 1/41/41/41/4 1/41/41/41/4

Wenn es nicht schon bekannt gewesen wäre - hier würde es entlarvt: Die Entwickler des DES haben die differenzielle Kryptoanalyse berücksichtigt, wie das gleichmäßig niedrige differenzielle Potenzial beweist. Das recht bunt gemischte lineare Potenzial lässt erkennen, dass die lineare Kryptoanalyse damals unbekannt war. Insbesondere der »schlechte« Wert 25/64 = 100/256 für S5 bildet hierfür einen geeigneten Angriffspunkt.


Autor: Klaus Pommerening, 12. Januar 2003; letzte Änderung: 6. Juni 2005.