Jump to content

Энтропийная безопасность

Энтропийная безопасность — это определение безопасности, используемое в области криптографии . Современные схемы шифрования обычно необходимы для защиты связи, даже если злоумышленник располагает существенной информацией о шифруемых сообщениях. Например, даже если злоумышленник знает, что перехваченный зашифрованный текст зашифровывает либо сообщение «Атака», либо сообщение «Отступление», семантически безопасная схема шифрования не позволит злоумышленнику узнать, какое из двух сообщений зашифровано. Однако такие определения, как семантическая безопасность , слишком сильны, чтобы их можно было достичь с помощью некоторых специализированных схем шифрования. Энтропийная безопасность — более слабое определение, которое можно использовать в особом случае, когда злоумышленник имеет очень мало информации о шифруемых сообщениях.

Хорошо известно, что некоторые типы алгоритмов шифрования не могут удовлетворять таким определениям, как семантическая безопасность : например, детерминированные алгоритмы шифрования никогда не могут быть семантически безопасными. Определения энтропийной безопасности ослабляют эти определения до случаев, когда пространство сообщений имеет значительную энтропию (с противника точки зрения ). Согласно этому определению можно доказать безопасность детерминированного шифрования.

Обратите внимание, что на практике энтропийно-безопасные алгоритмы шифрования являются «безопасными» только при условии, что распределение сообщений обладает высокой энтропией с точки зрения любого разумного злоумышленника. Это нереалистичное предположение для общей схемы шифрования, поскольку нельзя предположить, что все вероятные пользователи будут шифровать сообщения с высокой энтропией. более строгие определения (например, семантическая безопасность или неотличимость при атаке с использованием адаптивного выбранного зашифрованного текста Для этих схем подходят ). Однако существуют особые случаи, когда разумно требовать сообщений с высокой энтропией. Например, схемы шифрования, которые шифруют только материал секретного ключа (например, схемы инкапсуляции ключей или схемы переноса ключей ), могут рассматриваться в рамках определения энтропийной безопасности. Практическое применение этого результата — использование детерминированных алгоритмов шифрования для безопасного шифрования материала секретного ключа.

Рассел и Ван формализовали определение энтропийной безопасности шифрования. Их определение напоминает определение семантической безопасности , когда пространства сообщений имеют высокоэнтропийное распределение. В одной формализации определение подразумевает, что противник, получивший зашифрованный текст, не сможет вычислить какой-либо предикат к зашифрованному тексту с (существенно) большей вероятностью, чем противник, не обладающий зашифрованным текстом. Позже Додис и Смит предложили альтернативные определения и показали эквивалентность.

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 221bcb6be1c3968910ab85cf1e516003__1688519520
URL1:https://arc.ask3.ru/arc/aa/22/03/221bcb6be1c3968910ab85cf1e516003.html
Заголовок, (Title) документа по адресу, URL1:
Entropic security - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)