CFBモード
from
ブロック暗号
cipher feedback
$ E_K
は
置換
でなくていい
CBCモード
の
カウンタモード
みたいなやつ
$ c_1=m_1\oplus E_K(IV)
みたいな
なので、
$ m
は直接的には暗号化されていない。暗号化したものと足し算してるだけ。
これを
CBCモード
のときと同様にchainingさせる