MDS-матриція (Maximum Distance Separable) - це матриця, що складається з (m+n)-кортежів, таких що два різних (m+n)-кортежа не можуть збігатися у будь-яких m позиціях. MDS-матриція є еквівалентною повному набору значень (x,f(x)), де f(x) - код, що виправляє помилки, який досягає межі Сінглтона.

Як такий код може використовуватись код Ріда-Соломона.

Використання у криптографії ред.

Serge Vaudenay запропонував використовувати MDS-матриці у криптографічних примітивах для створення так званих мультиперестановок, не обов'язково лінійних функцій з довершеною дифузією. Зміна t входів змінює щонайменше m-t+1 виходів. Він показав як використовувати недовершеність дифузії для криптоаналізу функцій, які не є мультиперестановками.

MDS-матриці використовуються для забезпечення дифузії у блокових симетричних шифрах таких як Калина, AES, SHARK, Square, Twofish, Anubis, KHAZAD, Manta, Hierocrypt, та Camellia, потоковому шифрі MUGI та криптографічній геш-функції WHIRLPOOL.

Посилання ред.

  • Serge Vaudenay (16 листопада 1994). On the Need for Multipermutations: Cryptanalysis of MD4 and SAFER. 2nd International Workshop on Fast Software Encryption (FSE '94). Leuven: Springer-Verlag. с. 286—297. Архів оригіналу (PDF/PostScript) за 19 липня 2008. Процитовано 5 березня 2007.