هجوم تفاضلي خطي

تم تقديم الهجوم التفاضلي الخطي بواسطة مارتن هيلمان وسوزان ك. لانغفورد في عام 1994، وهو مزيج من كل من التحليل الخطي للتشفير والتحليل التفاضلي للتشفير .

يستغل الهجوم خاصية تفاضلية على جزء من الشفرة باحتمالية 1 (لبضع جولات - ستكون هذه الاحتمالية أقل بكثير للشفرة بأكملها). تُعرَّف تقريبًا خطيًا في الجولات التي تلي الخاصية التفاضلية مباشرةً، ونتوقع أنه لكل زوج من النصوص الأصلية المختارة ، ستكون احتمالية صحة التقريب الخطي لأحد النصين المختارين دون الآخر أقل بالنسبة للمفتاح الصحيح. وقد أظهر هيلمان ولانغفورد أن هذا الهجوم قادر على استعادة 10 بتات من مفتاح خوارزمية DES ذات 8 جولات باستخدام 512 نصًا أصليًا مختارًا فقط، وبنسبة نجاح 80%.

تم تعميم الهجوم بواسطة إيلي بيهام وآخرون لاستخدام الخصائص التفاضلية باحتمالية أقل من 1. إلى جانب DES، تم تطبيقه على FEAL و IDEA و Serpent و Camellia وحتى تشفير التدفق Phelix .

مراجع