Аннотация:
Наличие у блочного алгоритма шифрования невозможных переходов разностей блоков (невозможных дифференциалов) может приводить к эффективным методам восстановления секретного ключа. Для алгоритма КБ-256 ранее было найдено большое количество невозможных переходов разностей блоков. В данной работе построены $2^{32}$ невозможных переходов разностей блоков на 16 и 10 итераций алгоритма КБ-256 с двумя активными подблоками.