BEARおよびLIONブロック暗号は、ロス・アンダーソンとイーライ・ビハムがストリーム暗号と暗号学的ハッシュ関数を組み合わせて発明した。アルゴリズムは、2の13乗から2の23乗ビット以上の非常に大きな可変ブロックサイズを使用する。両方とも3ラウンドの一般化(交代)フェイステル暗号であり、[ 1 ]ハッシュ関数とストリーム暗号をラウンド関数として使用する。BEARは独立鍵でハッシュ関数を2回使用し、ストリーム暗号を1回使用する。LIONはストリーム暗号を2回使用し、ハッシュ関数を1回使用する。発明者は、BEARまたはLIONのいずれかに対する攻撃で鍵を復元すれば、ストリーム暗号とハッシュの両方が破られることを証明した。