2
密码学家通常不鼓励使用线性反馈移位寄存器吗?
卡兹(Katz)和林德尔(Lindell)在他们的书中提到,LFSR作为伪随机生成器的基础是可怕的,并主张不再使用它们(嗯,他们还建议人们使用分组密码而不是流密码)。但是,例如,我看到estream产品组合中的一种密码(针对硬件的Grain)使用LFSR,因此关于LFSR不好的观点并没有达成共识。 我想知道是否有很多密码学家分享Katz和Lindell对LFSR(以及流密码)的看法?