摘要

利用一类双随机矩阵刻画了RC4的S表初始值S_0的状态转移概率,给出了此类双随机矩阵的计算公式,在此基础上,进一步算出RC4的密钥扩展算法的不动点数的数学期望,并给出RC4的一个统计弱点.由此看出,RC4的密钥扩展算法的设计是不够完善的.

  • 单位
    中国科学院; 信息安全国家重点实验室