(КПІ ім. Ігоря Сікорського, 2024) Кобець, Д. С.; Яковлєв, С. В.
У даній роботі пропонується новий підхід до диференціально-обертального криптоаналізу, який використовує різниці за операцією модульного додавання. Введено поняття RAдиференціалу (по аналогії з RX-диференціалом), знайдено аналітичні вирази для імовірностей RA-диференціалів базових ARX-перетворень: модульного додавання та віднімання, циклічного зсуву, побітового додавання.