Jump to content

Параметр безопасности

В криптографии параметр безопасности — это способ измерения того, насколько «сложно» злоумышленнику взломать криптографическую схему. Существует два основных типа параметров безопасности: вычислительные и статистические , часто обозначаемые и , соответственно. Грубо говоря, параметр вычислительной безопасности — это мера входного размера вычислительной задачи , на которой основана криптографическая схема, определяющая ее вычислительную сложность, тогда как параметр статистической безопасности — это мера вероятности, с которой злоумышленник сможет взломать криптографическую схему. схема (что бы это ни значило для протокола).

Параметры безопасности обычно выражаются в унарном представлении , т.е. выражается как строка с, , условно записываемый как - чтобы временная сложность криптографического алгоритма была полиномиальной по размеру входных данных.

Вычислительная безопасность

[ редактировать ]

Безопасность криптографических примитивов зависит от сложности некоторых сложных проблем . Устанавливается параметр вычислительной безопасности такой, что вычисления считаются неразрешимыми .

  • Если безопасность схемы зависит от секретности ключа псевдослучайной функции (PRF), то мы можем указать, что ключ PRF должен выбираться из пространства так что для перебора требуется вычислительная мощность.
  • В криптосистеме RSA параметр безопасности обозначает длину в битах модуля n ; поэтому положительное целое число n должно быть числом из набора {0, ..., 2 - 1}.

Статистическая безопасность

[ редактировать ]

Безопасность в криптографии часто основана на том факте, что статистическое расстояние между

  • распространение, основанное на секрете, и
  • смоделированное распространение , созданное организацией, которая не знает секрета

мал. Мы формализуем это, используя параметр статистической безопасности, говоря, что распределения статистически близки , если статистическое расстояние между распределениями может быть выражено как незначительная функция параметра безопасности. Устанавливается параметр статистической безопасности такой, что считается «достаточно небольшим» шансом на победу противника.

Рассмотрим следующие две широкие категории атак злоумышленников на данную криптографическую схему: атаки, в которых злоумышленник пытается узнать секретную информацию, и атаки, в которых злоумышленник пытается убедить честную сторону принять ложное утверждение за истинное (или наоборот). ). В первом случае, например, в схеме шифрования с открытым ключом , злоумышленник может получить большой объем информации, из которой он может попытаться узнать секретную информацию, например, исследуя распределение зашифрованных текстов для фиксированного открытого текста, зашифрованного разными способами. случайность. Во втором случае может оказаться, что противник должен угадать вызов или секрет и может сделать это с некоторой фиксированной вероятностью; при этом мы можем говорить о распределениях, рассматривая алгоритм выборки задачи в протоколе. В обоих случаях мы можем говорить о вероятности «победы» противника в широком смысле и можем параметризовать статистическую безопасность, требуя, чтобы распределения были статистически близкими в первом случае, или определяя пространство проблем, зависящее от параметра статистической безопасности. во втором случае.

  • В схемах шифрования одним из аспектов безопасности является (на высоком уровне) то, что все, что можно узнать об открытом тексте с учетом зашифрованного текста, можно также узнать из случайно выбранной строки (той же длины, что и зашифрованные тексты), которая не зависит от открытый текст. Формально нужно было бы показать, что равномерное распределение по набору строк фиксированной длины статистически близко к равномерному распределению по пространству всех возможных зашифрованных текстов.
  • В протоколах с нулевым разглашением мы можем дополнительно разделить статистические параметры безопасности на с нулевым разглашением и надежностью статистические параметры безопасности . Первый параметризирует то, что сообщает стенограмма о секретных знаниях, а второй параметризирует вероятность, с которой нечестный доказывающий может убедить честного проверяющего, что он знает секрет, даже если он этого не знает.
  • В универсальной компонуемости безопасность протокола зависит от статистической неотличимости распределений реального и идеального исполнения. Интересно, что для вычислительно неограниченной среды недостаточно, чтобы распределения были статистически неразличимы, поскольку среда может запускать эксперимент достаточное количество раз, чтобы наблюдать, какое распределение создается (реальное или идеальное); однако любой отдельный противник протокола выиграет только с незначительной вероятностью по параметру статистической безопасности, поскольку он участвует в протоколе только один раз.

См. также

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 2ba76d8ae2a952e3bfc71a8d18a2a08f__1696487040
URL1:https://arc.ask3.ru/arc/aa/2b/8f/2ba76d8ae2a952e3bfc71a8d18a2a08f.html
Заголовок, (Title) документа по адресу, URL1:
Security parameter - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)