Введение в современную криптографию


Поддержка модели со случайным оракулом



Pdf көрінісі
бет146/249
Дата14.06.2023
өлшемі6.4 Mb.
#475029
1   ...   142   143   144   145   146   147   148   149   ...   249
Криптография Катц

Поддержка модели со случайным оракулом . Учитывая все проблемы, свя-
занные с моделью со случайным оракулом, зачем ее вообще использовать? Если 
говорить более конкретно: почему модель со случайным оракулом стала настолько 
влиятельна в развитии современной криптографии (и в частности, современного 
практического использования криптографии), и почему ее продолжают широко 
использовать? Как мы увидим, модель со случайным оракулом позволяет разраба-
тывать существенно больше эффективных схем, чем известных нам схем, констру-
ируемых в стандратной модели. В связи с этим, существует всего несколько (если 
вообще существуют) криптосистем с открытым ключом, используемых сегодня, 
располагающих доказательствами защиты в модели со случайными оракулами. К 
тому же, доказательства в модели со случайными оракулами почти повсеместно 
признаны кредитом доверия защите схем, рассматриваемых для стандартизации.
Фундаментальной причиной тому является убеждение в том, что:
Доказательство защиты в модели со случайным оракулом намного 
лучше, чем отсутствие доказательства вообще.
Хотя многие не согласятся, мы предлагаем следующее в поддержку данного 
суждения:
• Доказательство защиты для схемы в модели со случайным оракулом указывает 
на то, что конструкция схемы «работоспособна» в том смысле, что единственные 
возможные атаки на практическую реализацию схемы - это те, которые возника-
ют из-за слабости в хэш-функции, использованной для реализации случайного 
оракула. Таким образом, если «достаточно хорошая» хэш-функция используется 
для реализации случайного оракула, мы должны иметь уверенность в защите схе-
мы. Кроме того, если данная реализация схемы успешно атакована, мы можем 
просто заменить используемую хэш-функцию на «более эффективную».
• Важно отметить, что не было еще успешных реальных атак на схемы с до-
казанной защитой в модели со случайным оракулом, когда случайный оаркул 
правильно реализован. (Мы сюда не относим атаки на «искусственные» схе-
мы, но отметим, что значительное внимание необходимо уделить реализации 
модели со случайным оракулом, как показано в Упражнении 5.10.) В этом и 


200
кроется свидетельство полезности модели со случайным оракулом в разработке 
практических схем.
Тем не менее, вышеописанное, в конечном итоге, представляет только на-
глядную гипотезу касательно полезности доказательство в модели со случай-
ном оракулом, и, при прочих равных условиях, доказательства без случайного 
оракула более предпочтительны.


Достарыңызбен бөлісу:
1   ...   142   143   144   145   146   147   148   149   ...   249




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет