论文部分内容阅读
文献[1]给出了一个新的密码建构ESC,但其未给出ESC的RO区分有利条件上界的详细证明,本文给出了当对ESC的一系列询问没有导致内部碰撞时其输出位是均匀和独立的,并由此进而再得到:当f是一个随机变换函数时,ESC的RO区分有利条件的上界是:1_(-e)-N(N+1)/2~(c+1);当f是一个随机置换函数时,ESC的RO区分有利条件上界是:1_(-e)-N(N+1)/2~(c+1)+N(N+1)/2~(c+1)。