Криптосхема, реализующая алгоритм расшифрования в режиме простой замены, имеет тот же вид, что и при шифровании (см. рис. 1).
В КЗУ вводят 256 бит ключа, на котором осуществлялось шифрование. Зашифрованные данные, подлежащие расшифрованию, разбиты на блоки
, по 64 бита в каждом. Ввод любого блока

в накопители
и
производят так, чтобы начальное значение накопителя
имело вид

а начальное заполнение накопителя
:

Расшифрование осуществляется по тому же алгоритму, что и шифрование, с тем изменением, что заполнения накопителей
считываются из КЗУ в циклах расшифрования в следующем порядке:

Уравнения расшифрования имеют вид

Полученные после 32 циклов работы заполнения накопителей
и
образуют блок открытых данных
,
соответствующий блоку зашифрованных данных
. При этом состояние накопителя
:

состояние накопителя
:

Аналогично расшифроваются остальные блоки зашифрованных данных.
Если алгоритм зашифрования в режиме простой замены 64-битового блока
обозначить через
, то
.
Следует иметь в виду, что режим простой замены допустимо использовать для шифрования данных только в ограниченных случаях при выработке ключа и шифровании его с обеспечением имитозащиты для передачи по каналам связи или для хранения в памяти ЭВМ.






