如果将4个等式进行合并:
如果我们开始猜测S(E) = G,就有了两个等式,如果我们的猜测是正 确的,那么两个等式必须都成立。 因为有两个循环重复,在随机情况下,两个等式都成立的可能性就只 有(1/26)2的可能性。所以,当S(E)中有两个循环重复,就能够以26为 因子的速度来降低各种可能的机器初始化(也就是密钥)设置的数目。 基于这样的观测,我们就能够轻而易举地开发出一个攻击。
如果将4个等式进行合并:
如果我们开始猜测S(E) = G,就有了两个等式,如果我们的猜测是正 确的,那么两个等式必须都成立。 因为有两个循环重复,在随机情况下,两个等式都成立的可能性就只 有(1/26)2的可能性。所以,当S(E)中有两个循环重复,就能够以26为 因子的速度来降低各种可能的机器初始化(也就是密钥)设置的数目。 基于这样的观测,我们就能够轻而易举地开发出一个攻击。