Zp?esn?ný odhad odolnosti AES proti diferenciální a lineární kryptoanalýze
12.09.2005
V p?ísp?vku se zp?es?uje dosud známý odhad pro maximální o?ekávanou diferenciální / lineární pravd?podobnost. Je zp?esn?na pravd?podobnost pro dv? rundy AES. Odtud lze odvodit charakteristiky pro ?ty?i rundy apod. Mj. se tak ukazuje, že ?ty?i rundy AES posta?ují z hlediska odolnosti proti diferenciální a lineární kryptoanalýze.