✅ Перевірена відповідь на це питання доступна нижче. Наші рішення, перевірені спільнотою, допомагають краще зрозуміти матеріал.
Припустимо, що F - блоковий шифр із довжиною блоку n, а схема шифрування n-бітових повідомлень m за допомогою ключа k така:
1) обирається випадковий c0∈{0,1}n
2) шифртекст - c0, c1, Fk(Fk(c0)⊕c1), де c1=Fk(c0)⊕m.
Яке з наведених тверджень вірне?