Теперь только первый блок обрабатывается непосредственно. Каждый последующий перед шифрованием складывается по модулю 2 с зашифрованным предыдущим блоком:
Рисунок 1.3 Шифрование с ОС без предварительной загрузки алгоритма
В следующей схеме необходима начальная загрузка алгоритма E. Этот метод применяется в алгоритме ГОСТ 28147-89:
Рисунок 1.4 Шифрование с ОС с предварительной загрузкой алгоритма
Преимущества режима:
1. не требуется обращать сам алгоритм шифрования;
2. не сохраняет статистики сообщения;
3. обладает наибольшей криптостойкостью.
Недостатки режима:
4. гамма циклически повторяется с периодом 264 блоков;
5. чувствителен к ошибкам (после расшифровки испорчены будут блок с ошибкой и следующий за ним блок)
6. требуется предварительная загрузка алгоритма
Этот режим предпочтителен для хранения больших массивов конфиденциальных данных.
Так же можно придумать схему, в которой ключ не является постоянным, но вычисляется, как функция от предыдущего блока:
Рисунок 1.5 Шифрование с ОС где ключ является функцией от предыдущего блока
В такой схеме необходима предварительная загрузка алгоритма генерации ключей K.