Jump to content

Перестановка без когтей

В математики и информатики области криптографии группа из трех чисел ( x , y , z ) называется клешней двух перестановок f 0 и f 1, если

ж 0 ( Икс ) знак равно ж 1 ( y ) знак равно z .

Пара перестановок f 0 и f 1 называется свободной от клешней, если не существует эффективного алгоритма вычисления клешни.

Терминология «без когтей» была введена Голдвассером , Микали и Ривестом в их статье 1984 года «Парадоксальное решение проблемы сигнатуры» (а позже и в более полной журнальной статье), где они показали, что существование пар без когтей Перестановки с лазейками подразумевают существование схем цифровой подписи, защищенных от атак с использованием адаптивного выбранного сообщения . [1] [2] Позже эта конструкция была заменена созданием цифровых подписей из любой односторонней перестановки с люком. [3] Существование перестановок с люками само по себе не означает, что существуют перестановки без когтей; [4] однако было показано, что перестановки без клешней действительно существуют, если факторизация затруднена. [5]

Общее понятие перестановки без клешней (не обязательно люка) было дополнительно изучено Иваном Дамгордом в его докторской диссертации «Применение функций без клешней в криптографии» (Орхусский университет, 1988), где он показал, как построить Устойчивые к коллизиям хеш-функции из перестановок без когтей. [5] Понятие отсутствия когтей тесно связано с понятием устойчивости к коллизиям в хеш-функциях. Разница в том, что перестановки без когтей представляют собой пары функций, в которых трудно создать коллизию между ними, тогда как устойчивая к коллизиям хеш-функция представляет собой одну функцию, в которой трудно найти коллизию, т. е. функция H является коллизией. устойчив, если трудно найти пару различных значений x , y таких, что

ЧАС ( Икс ) знак равно ЧАС ( y ).

В литературе по хеш-функциям это обычно называется хеш-коллизией . Говорят, что хеш-функция, в которой трудно обнаружить коллизии, обладает устойчивостью к коллизиям .

Битовое обязательство

[ редактировать ]

Имея пару перестановок f 0 и f 1 без клешней , легко создать схему обязательств . Чтобы зафиксировать бит b, отправитель выбирает случайное значение x и вычисляет f b ( x ). Поскольку и f 0 , и f 1 используют один и тот же домен (и диапазон), бит b статистически скрыт от получателя. Чтобы открыть обязательство, отправитель просто отправляет случайность x получателю. Отправитель привязан к своему биту, поскольку открытие обязательства по 1 − b в точности эквивалентно нахождению клешни. Обратите внимание, что, как и конструкция устойчивых к столкновению хэш-функций, эта конструкция не требует, чтобы функции без когтей имели люк.

  1. ^ Гольдвассер, Шафи ; Микали, Сильвио ; Ривест, Рональд Л. (1984). «Парадоксальное решение проблемы подписи». Материалы FOCS (PDF) . стр. 441–448.
  2. ^ Гольдвассер, Шафи ; Микали, Сильвио ; Ривест, Рональд Л. (апрель 1988 г.). «Схема цифровой подписи, защищенная от атак с использованием адаптивного выбранного сообщения». СИАМ Дж. Компьютер . 17 (2): 281–308. CiteSeerX   10.1.1.20.8353 . дои : 10.1137/0217017 .
  3. ^ Белларе, Михир ; Микали, Сильвио (1992). «Как подписать любую перестановку люка» . Журнал АКМ . 39 : 214–233. дои : 10.1145/147508.147537 . S2CID   628275 .
  4. ^ Додис, Евгений; Рейзин, Леонид (2002). «О силе перестановок без когтей»: 55–73. CiteSeerX   10.1.1.19.6331 . {{cite journal}}: Для цитирования журнала требуется |journal= ( помощь )
  5. ^ Перейти обратно: а б Дамгорд, Иван Бьерре (1988). «Хеш-функции без конфликтов и схемы подписи с открытым ключом». Достижения криптологии – EUROCRYPT' 87 . Конспекты лекций по информатике. Том. 304. Спрингер. стр. 203–216. дои : 10.1007/3-540-39118-5_19 .

Дальнейшее чтение

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 79a8ca82645433366d3e9e6e9890a7a4__1688519340
URL1:https://arc.ask3.ru/arc/aa/79/a4/79a8ca82645433366d3e9e6e9890a7a4.html
Заголовок, (Title) документа по адресу, URL1:
Claw-free permutation - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)