Режим гаммирования считается более безопасным, чем режим простой замены, по нескольким причинам:
- Различие зашифрованных блоков. 14 В режиме простой замены одинаковые блоки исходного текста преобразуются в одинаковый шифротекст. 4 В режиме гаммирования все элементы гаммы различны для реальных шифруемых массивов, поэтому результат зашифрования даже двух одинаковых блоков в одном массиве данных будет различным. 4
- Возможность шифрования неполных блоков данных. 4 В режиме простой замены желательно, чтобы объём исходного массива данных был кратен 64 битам. 1 В режиме гаммирования можно использовать часть блока гаммы с размером, равным размеру шифруемого блока. 4
- Защита от изменений в зашифрованных данных. 1 В режиме простой замены при изменении одного бита шифротекста изменяется весь блок, что снижает помехозащищённость. 2 В режиме гаммирования при изменении одного бита шифротекста изменяется только один бит расшифрованного текста. 23
- Защита от повторного использования гаммы. 5 Если гамма является случайной и используется только один раз, то шифрованный текст будет иметь свойство неразличимости с исходным текстом без знания ключа. 5 Однако, если гамма будет повторно использована, то система станет уязвимой, и её защита будет нарушена. 5