קריפטואנליזה ליניארית – הבדלי גרסאות

תוכן שנמחק תוכן שנוסף
שורה 67:
 
=== עיקרון הערמה===
מציאת משוואה לינארית של הצופן מסתמכת על צירוף משוואות לינאריות של חלקים שונים של הצופן למשוואה לינארית אחת. החלק הקשה הוא למצוא ולצרף המשוואותמשוואות הליניאריותליניאריות מתאימות. לצורך ההדגמה נתייחס לצופן הצעצוע המתואר לעיל. אם נתונים שני [[משתנה מקרי|משתנים מקריים]] <math>X_1</math> ו-<math>X_2</math>, אז <math>X_1\oplus X_2=0</math> הוא ביטוי ליניארי השקול ל-<math>X_1=X_2</math>. אם <math>X_1\oplus X_2=1</math> זהו ביטוי אפיני השקול ל-<math>X_1\ne X_2</math>. נניח שההתפלגות הסטטיסטית נתונה על ידי:
:<math>\Pr[X_1=i]=
\begin{cases}