Differentiell kryptoanalys
Knäcker chiffer genom att mata in par med känd skillnad och se vad skillnaden blir på andra sidan.
Publicerad 1990 av Eli Biham och Adi Shamir. Angriparen väljer klartextpar med en bestämd differens och studerar hur differensen fortplantar sig genom chiffrets rundor. Håller ett visst mönster oftare än slumpen medger går det att sålla fram kandidater till rundnycklarna.
Attacken kräver stora mängder valda klartexter och är sällan praktisk mot ett driftsatt system, men den ändrade hur chiffer konstrueras: motståndskraft mot differentiell kryptoanalys ska numera visas, inte antas. Uppseendeväckande nog var DES redan immunt. IBM och NSA kände till metoden 1974 och belade den med sekretess — något Don Coppersmith bekräftade offentligt först 1994.