摘要

文献[1]给出了一个新的密码建构ESC,但其未给出ESC的RO区分有利条件上界的详细证明,本文给出了当对ESC的一系列询问没有导致内部碰撞时其输出位是均匀和独立的,并由此进而再得到:当f是一个随机变换函数时,ESC的RO区分有利条件的上界是:1-e-N(N+1)/2c+1;当f是一个随机置换函数时,ESC的RO区分有利条件上界是:1-e-N(N+1)/2c+1+N(N+1)/2c+1。

全文