Введение в современную криптографию


Более сильные понятия криптостойкости



Pdf көрінісі
бет58/249
Дата14.06.2023
өлшемі6.4 Mb.
#475029
1   ...   54   55   56   57   58   59   60   61   ...   249
Криптография Катц

3.4 Более сильные понятия криптостойкости 
До настоящего момента мы рассматривали относительно слабые определения 
криптостойкости, в которых противник только пассивно перехватывал отдельные 
шифртексты, пересылаемые честными участниками. В данном разделе мы рассмо-
трим два сильных понятия. Напомним, что определение криптостойкости задает 
цель безопасности и модель атаки. При определении первого нового понятия крип-
тостойкости мы измени цель безопасности, а для второго усилим модель угроз.
3.4.1 Защита многократного шифрования 
Определение 3.8 рассматривается в случае, когда общающиеся стороны пере-
дают один шифртекст, который изучается подслушивающей стороной. Было бы 
удобнее, однако, если бы общающиеся стороны могли отправлять друг другу 
несколько шифртекстов (все сгенерированы с использованием одного ключа), 
даже если подслушивающая сторона будет анализировать их все. Для таких 
приложений нам понадобится система шифрования, безопасная для шифрова-
ния нескольких сообщений.
Начнем с подходящего определения криптостойкости в таких условиях. Как 
и в случае определения 3.8 мы сначала проведем соответствующий экспери-
мент, определенный для любой системы шифрования Π, противника A и пара-
метра безопасности n:
Эксперимент по перехватыванию нескольких сообщений 
3.4.1.1 Противнику A на входе дано 1n, и он выводит пару равных по длине 
списков сообщений M˙ 0 = (m0,1, . . . , m0,t) и M1 = (m1,1, . . . , m1,t), при |m0,i| 
= |m1,i| для всех i.
3.4.1.2 С помощью алгоритма Gen(1n) генерируется ключ k и выбирается 
единообразный бит b{0, 1}. Для всех i вычисляется шифртекст ci ← Enck 
(mb,i), и список C˙= (c1, . . . , ct) передается A.
3.4.1.3 A выводит бит br.
3.4.1.4 Результатом эксперимента является 1, если br= , иначе 0.
Определение криптостойкости остается прежним за исключением того, что 


83
теперь оно относится к вышеупомянутому эксперименту.


Достарыңызбен бөлісу:
1   ...   54   55   56   57   58   59   60   61   ...   249




©dereksiz.org 2024
әкімшілігінің қараңыз

    Басты бет