Аннотация:
Наличие у блочного алгоритма шифрования невозможных переходов разностей блоков может приводить к эффективным методам восстановления секретного ключа. Для алгоритма КБ-256 ранее было найдено большое количество невозможных переходов разностей блоков. В данной работе рассматривается вопрос об изменении функции обратной связи с целью уменьшения числа итераций, на которые их можно распространить. Показано, что изменение количества суммируемых подблоков в функции обратной связи не сможет уменьшить максимальное число итераций, на которое распространяется невозможный переход разностей блоков. Для выделенного типа обобщённых сетей Фейстеля предложен общий подход к поиску разностей с вероятностью 1.