Рандомизированный потоковый шифр Диффи

Эта схема впервые была предложена Уитфилдом Диффи [1362]. Используется 2" случайных последователь­ностей. Ключ представляет собой случайную и-битовую строку. Для шифрования сообщения Алиса использует £-ую случайную строку как одноразовый блокнот. Затем она отправляет шифротекст и 2" случайных строк по 2"+1 различным каналам связи.

Боб знает к-, поэтому он может легко выбрать, какой из одноразовых блокнотов использовать для дешифр и-рования сообщения. Еве остается только перебирать случайные последовательности, пока она не найдет пр а-вильный одноразовый блокнот. Для вскрытия потребуется проверить некоторое число битов, по порядку равное 0(2"). Рюппел указал, что, если вы отправляете п случайных строк вместо2", и если ключ используется для за­дания линейной комбинации этих случайных строк, безопасность остается на прежнем уровне .