Введение в современную криптографию



Pdf көрінісі
бет54/249
Дата14.06.2023
өлшемі6.4 Mb.
#475029
1   ...   50   51   52   53   54   55   56   57   ...   249
Криптография Катц

РИСУНОК 1: Общий обзор доказательства надежности от уменьшения 
3.3.2.4 Принимая во внимание допущение касательно X, мы приходим к выводу, 
что ни один эффективный противник A не может успешно взломать Π с не прене-
брежимо малой вероятностью. Иными словами, Π является вычисляемо надежной. 
В следующем разделе мы точно проиллюстрируем вышеупомянутую мысль: 
мы покажем, как использовать любой псевдослучайный генератор G для кон-
струирования системы шифрования. Мы докажем, что система шифрования 
является надежной, показав, что любой противник, который может «взломать» 
систему шифрования может различать выводные данные G и равномерные 
строки. Если допустить, что G является псевдослучайным генератором, тогда 
система шифрования является надежной.
3.3.3 Криптостойкая система шифрования фиксированной длины 
Псевдослучайный генератор является естественным способом сконструиро-
вать надежную систему шифрования фиксированной длины с ключом короче 
сообщения. Напомним, что в шифре Вернама (см. Раздел 2.2) шифрование осу-
ществляется с помощью операции исключающего ИЛИ в отношении случай-
ного набора данных и сообщения. Понимание следующее: мы, на самом деле, 
можем использовать псевдослучайный набор данных. Вместо того, чтобы об-
мениваться такой долго псевдослучайной последовательностью, отправитель 
и получатель могу обменяться начальным числом, которое используется для 
генерации последовательности, когда это понадобится (см. Рисунок 3.2). Это 
начальное число будет короче, чем последовательно и, следовательно, короче 
сообщения. Что касается криптостойкости, интуиция подсказывает, что псев-
дослучайная строка «выглядит случайной» для любого полиномиально-вре-
менного противника и, следовательно, вычисляемо ограниченная подслушива-
ющая сторона не может определить, зашифровано ли сообщение с помощью 
шифра Вернама или «псевдошифра» Вернама.
Система шифрования . Зафиксируем некоторое сообщение длиной A и до-
пустим, что tt является псевдослучайным генератором с коэффициентов расши-
рения A (то есть |tt(s)| = A(|s|)). Напомним, что система шифрования определена


78


Достарыңызбен бөлісу:
1   ...   50   51   52   53   54   55   56   57   ...   249




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет