Аннотация:
Предложена модель наблюдений (случайные двублочные тексты, шифруемые на независимых случайных ключах), в которой разностные атаки различения полностью соответствуют общепринятым схемам их статистического расчёта. В этой модели получены нижние границы и асимптотические оценки объёма материала мультиразностных атак различения. Показано, что материала объёма O(1/pmax) недостаточно для успешной атаки при малых значениях pmax — максимальной вероятности перехода разностей. Проведены вычислительные и статистические эксперименты для марковских моделей шифрсистемы SmallPresent c длиной блока до 28 бит.