Score:3

จำเป็นหรือไม่ที่ฟังก์ชันการปัดเศษ $F$ ใน Feistel cipher จะต้องเป็นแบบหลอกเทียม?

ธง cn

ฉันสะดุดข้าม คำถามนี้ ที่ผู้ถามถามถึงข้อกำหนดเฉพาะสำหรับฟังก์ชันรอบ $F$ ในเครือข่าย Feistel เพื่อให้การก่อสร้างมีความปลอดภัย คำตอบอธิบายว่าฟังก์ชันสุ่มปลอมใน Feistel cipher สี่รอบนั้นเพียงพอสำหรับการรักษาความปลอดภัย

จำเป็นต้องเป็นเช่นนั้นด้วยหรือไม่? กล่าวอีกนัยหนึ่ง Feistel cipher สามารถสร้างด้วยฟังก์ชันแบบกลมที่ไม่ใช่ PRF ได้หรือไม่

et flag
วงจร Feistel แปลง PRF เป็น PRP ถ้าไม่ใช่ PRF คุณวางแผนจะติด F อะไร
trivicious avatar
cn flag
@ user93353 นี่คือคำถาม มี F ที่ไม่ใช่ PRF แต่เครือข่าย Feistel ยังให้ PRP หรือไม่
kelalaka avatar
in flag
คุณช่วยอธิบายว่า _ไม่ใช่ PRF_ สำหรับคุณคืออะไร ดูอัลกอริทึมการเข้ารหัสขนาดเล็ก (TEA) ที่ใช้การดำเนินการรอบอย่างง่าย และปลอดภัยด้วยรอบที่เพียงพอ
trivicious avatar
cn flag
@kelalaka ฉันใช้ PRF ตามที่กำหนดโดยคำจำกัดความทางคณิตศาสตร์ที่เข้มงวด แต่ถ้าผมเข้าใจ TEA ถูกต้อง ผมคิดว่านี่เป็นตัวอย่างที่สวนทางกันอยู่แล้ว ขอขอบคุณ!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา