нше, певні успіхи в криптоаналіз Twofish все ж були досягнуті. Один з відомих методів (Impossible Differential Attack), що належить Ларсу Нудсену (Lars Knudsen), для 6-раундового Twofish (Без В«відбілюванняВ») має складність 2128 для 128-бітового ключа, 2160 для 192-бітового ключа і 2192 для 256-бітового ключа. Також була запропонована атака на 7-раундовий Twofish (знову ж без В«відбілюванняВ») зі складністю 2256 для 256-бітового ключа. p> З В«відбілюванняВ» найкраща атака В«ламалаВ» 6-раундовий Twofish cо складністю 2256 і тільки з довжиною ключа, рівній 256 біт. p> Таким чином, значний запас криптостойкости Twofish очевидний.
Список використаних джерел
1. Брюс Шнайер Прикладна криптографія 2-е видання
2.Про процесі прийняття AES. Б. Ківі # "#">
4.Загальні відомості про конкурс AES