Блочные шифры
Других атак кроме прямого перебора нет. Вариант алгоритма CAST-256 был выставлен на конкурс AES, но до финала не дошел.
Так он оптимизирован на программную реализацию , использует вдвое больше раундов шифрования с гораздо более простыми операциями...