Katz et Lindell mentionnent dans leur livre que le LFSR a été horrible comme base pour les générateurs pseudo-aléatoires, et préconisent qu'ils ne soient plus utilisés (enfin, ils recommandent également aux gens d'utiliser des chiffrements par blocs au lieu de chiffrements par flux). Mais je vois par exemple que l'un des chiffres du portefeuille estream ( Grain , ciblé pour le matériel) utilise un LFSR, donc l'opinion que les LFSR ne sont pas bons n'est pas un consensus.
J'aimerais savoir s'il y a beaucoup de cryptologues partageant l'opinion de Katz et Lindell sur les LFSR (et sur les chiffrements de flux)?