We observe the security of Rijndael selected as the proposed AES algorithm by NIST. Rijndael is secure against differential and linear cryptanalysis. But the square attack and the impossible differential cryptanalysis are valid against reduced variants of Rijndael. For 128-bit key, 6 or 7 out of the 10 rounds of Rijndael have been attacked.
NIST에의해 AES(Advanced Encryption Standards, 차세대 암호 표준)로 선정된 Rijndael의 안전성을 본다. Rijndael은 차분공격과 선형공격에대해 안전하다. 그러나 불능차분등의 공격은 라운드 수를 줄인 Rijndael에 대해서는 유효하다. 128 비트의 키를 가진 Rijndael에대하여 10 라운드 중 6, 7 라운드가 공격되었다.