Бент-функция

Материал из testwiki
Перейти к навигации Перейти к поиску

Шаблон:Другие значения

Бинарные бент-функции с расстоянием Хэмминга, равным 1 и нелинейностью 2212221=21=1
Нелинейность бент-функции x1x2+x3x4 равна 2412421=82=6

Бент-функция (от Шаблон:Lang-en — «изогнутый, наклонённый»[1], [2]) — булева функция с чётным числом переменных, для которой расстояние Хэмминга от множества аффинных булевых функций с тем же числом переменных максимально. Бент-функции в этом смысле обладают максимальной степенью нелинейности среди всех функций с данным числом переменных и благодаря этому широко применяются в криптографии для создания шифров, максимально устойчивых к методам линейного и дифференциального криптоанализа[1].

В русскоязычной литературе используется близкий по смыслу термин «максимально нелинейная функция», число переменных таких функций не ограничивается чётными числами. Максимально нелинейная функция с чётным числом переменных является бент-функцией [1].

Определения

Расстояние Хэмминга для двух булевых функций Шаблон:Mvar переменных — количество различий в значениях этих функций на полном множестве из Шаблон:Math наборов переменных.

Шаблон:ЯкорьАффинная (линейная) булева функция — булева функция, полином Жегалкина которой не имеет нелинейных членов, то есть членов, представляющих собой конъюнкцию нескольких переменных.

Степень нелинейности булевой функции Шаблон:Math — число переменных в самом длинном слагаемом её полинома Жегалкина.

Нелинейность булевой функции Шаблон:Math — расстояние Хэмминга от данной функции до множества всех аффинных функций.

История

Бент-функции были введены в 1960-х годах Оскаром Ротхаузом (1927—2003), который в это время (с 1960 по 1966 годы) работал Институте оборонного анализа (IDA), где занимался криптографическими исследованиями. Его первая работа по бент-функциям относится к 1966 году[3], однако она была засекречена и в открытой печати появилась только в 1976 году[4].

В 1960-х годах В.А.Елисеев и О.П.Степченков занимались исследованием бент-функций в СССР, однако их работы до сих пор засекречены[1]. Известно, что они называли бент-функции "минимальными функциями" и предложили конструкцию МакФарланда еще в 1962 году.

Свойства

Нелинейность бент-функций с числом переменных Шаблон:Mvar (Шаблон:Mvar — чётное) определяется соотношением [1], [2]:

N(f)=2n12n21.

Для максимально нелинейных функций с нечётным числом переменных точное выражение для нелинейности неизвестно[1].

Примеры бент-функций

Ниже приведены примеры бент-функций четырёх, шести и восьми переменных[5].

n=4:f1(X)=x1x3x2x4;N(f1)=6;
n=6:f2(X)=x1x2x3x1x4x2x5x3x6;N(f2)=28;
n=8:f3(X)=x1x2x3x2x4x5x1x2x1x4x2x6x3x5x4x5x7x8;N(f3)=120;
n=8:f4(X)=x1x2x3x2x4x5x3x4x6x1x4x2x6x3x4x3x5x3x6x4x5x4x6x7x8;N(f4)=120.

Монография

В книге [1] приведен детальный обзор результатов в области бент-функций. Рассматривается история открытия бент-функций, описываются их приложения в криптографии и дискретной математике. Исследуются основные свойства и эквивалентные представления бент-функций, классификации бент-функций от малого числа переменных, комбинаторные и алгебраические конструкции бент-функций, связь бент-функций с другими криптографическими свойствами. Изучаются расстояния между бент-функциями и группа автоморфизмов бент-функций. Рассматриваются верхние и нижние оценки числа бент-функций и гипотезы о его асимптотическом значении. Приводится детальный систематический обзор 25 различных обобщений бент-функций, рассматриваются открытые вопросы в данной области. Книга [1] 2015 года содержит более 125 теорем о бент-функциях и существенно расширяет книгу [2] , опубликованную в 2011 году.

Примечания

Шаблон:Примечания

  1. 1,0 1,1 1,2 1,3 1,4 1,5 1,6 1,7 Ошибка цитирования Неверный тег <ref>; для сносок Tokareva2015 не указан текст
  2. 2,0 2,1 2,2 Ошибка цитирования Неверный тег <ref>; для сносок Tokareva2011 не указан текст
  3. Ошибка цитирования Неверный тег <ref>; для сносок Rothaus1966 не указан текст
  4. Ошибка цитирования Неверный тег <ref>; для сносок Rothaus1976 не указан текст
  5. Ошибка цитирования Неверный тег <ref>; для сносок Moldovan2002 не указан текст