Аннотация:
Изучаются вероятностные модели блочных шифрсистем, в которых случайные раундовые ключи независимы и одинаково распределены. Они называются марковскими шифрами, если последовательность раундовых разностей образует простую однородную цепь Маркова. Описаны (при условиях доминирования второго собственного значения матрицы P вероятностей переходов разностей и одной координаты соответствующих собственных векторов) элементы и строки матриц PR вероятностей переходов разностей за R раундов, наиболее удалённые от равновероятных значений при всех достаточно больших R. Предложенный в 2016 г. автором спектральный критерий для проверки гипотез о случайных подстановках применён для построения и расчёта атак различения в модели независимых двублочных текстов и в новой модели независимых полных кодовых книг.