ГОСТ Р 34.13—2015
5.3.2Расшифрование
Шифртекст представляется в виде: C=C1||C2||...||Cq, C;eV/s, /’=1.2
......
q - 1. CqeV f, rss.
Блоки открытого текста вычисляются по следующему правилу:
я,=/у
( У-е^МБВДЯ,)).
\ R
m
е LSBm.п(Я,)НУ^
Pp=Cq®T,(Vq).
Исходный открытый текст имеет вид
P=Pil|P2||._||P<r
Расшифрование в режиме гаммирования с обратной связью по выходу проиллюстрировано на ри
сунке 6.
Рисунок 6- Расшифрование в режиме гаммирования с обратной связью по выходу
5.4 Режим простой замены с зацеплением
Параметром режима простой замены с зацеплением является целочисленная величина m.m =n z,
z i 1—целое число.
Длина сообщений, зашифровываемых в режиме простой замены с зацеплением, должна быть
кратна длине блока базового алгоритма блочного шифрования л. поэтому, при необходимости, к исход
ному сообщению должна быть предварительно применена процедура дополнения.
При шифровании на одном ключе для каждого отдельного открытого текста используется значение
непредсказуемой (случайной или псевдослучайной) синхропосылки IV е Vm.
При шифровании в режиме простой замены с зацеплением используется двоичный регистр сдвига
Ядлины т. Начальным заполнением регистра является значение синхропосылки IV.
Ю