DES-S-Box: | S1 | S2 | S3 | S4 | S5 | S6 | S7 | S8 |
lineares Potential: | 81/256 | 1/4 | 1/4 | 1/4 | 25/64 | 49/256 | 81/256 | 1/4 |
differenzielles Potential: | 1/4 | 1/4 | 1/4 | 1/4 | 1/4 | 1/4 | 1/4 | 1/4 |
Wenn es nicht schon bekannt gewesen wäre - hier würde es entlarvt: Die Entwickler des DES haben die differenzielle Kryptoanalyse berücksichtigt, wie das gleichmäßig niedrige differenzielle Potenzial beweist. Das recht bunt gemischte lineare Potenzial lässt erkennen, dass die lineare Kryptoanalyse damals unbekannt war. Insbesondere der »schlechte« Wert 25/64 = 100/256 für S5 bildet hierfür einen geeigneten Angriffspunkt.