Jump to content

Схема IBE петухов

Схема Cocks IBE — это система шифрования на основе идентификации, предложенная Клиффордом Коксом в 2001 году. [1] Надежность схемы основана на сложности квадратичной проблемы невязкости .

Протокол

[ редактировать ]

Настраивать

[ редактировать ]

ПКГ выбирает:

  1. общедоступный RSA-модуль , где являются главными и хранятся в секрете,
  2. сообщение и шифровальное пространство и
  3. безопасная общедоступная хэш-функция .

Извлекать

[ редактировать ]

Когда пользователь хочет получить свой закрытый ключ, он связывается с PKG через защищенный канал. ПКГ

  1. выводит с детерминированным процессом из (например, многократное применение ),
  2. вычисляет (который выполняет либо или , см. ниже) и
  3. передает пользователю.

Шифровать

[ редактировать ]

Чтобы немного зашифровать (закодировано как / ) для , пользователь

  1. выбирает случайный с ,
  2. выбирает случайный с , отличается от ,
  3. вычисляет и и
  4. отправляет пользователю.

Расшифровать

[ редактировать ]

Чтобы расшифровать зашифрованный текст для пользователя , он

  1. вычисляет если или в противном случае, и
  2. вычисляет .

Обратите внимание: здесь мы предполагаем, что шифрующий объект не знает, имеет квадратный корень из или . В этом случае нам нужно отправить зашифрованный текст для обоих случаев. Как только эта информация станет известна шифрующему объекту, необходимо отправить только один элемент.

Корректность

[ редактировать ]

Прежде всего отметим, что поскольку (т.е. ) и , или или является квадратичным вычетом по модулю .

Поэтому, является квадратным корнем из или :

Более того, (для случая, когда является квадратичным вычетом, та же идея справедлива и для ):

Безопасность

[ редактировать ]

Можно показать, что нарушение схемы эквивалентно решению квадратичной проблемы невязкости , которая, как предполагается, является очень сложной. Общие правила выбора модуля RSA сохраняются: Используйте безопасный , сделать выбор единообразными и случайными и, кроме того, включают некоторые проверки подлинности для (в противном случае атака с адаптивным выбранным зашифрованным текстом может быть организована путем изменения пакетов, передающих один бит, и использования оракула для наблюдения за влиянием на расшифрованный бит).

Проблемы

[ редактировать ]

Основным недостатком этой схемы является то, что она может шифровать сообщения только побитно, поэтому она подходит только для небольших пакетов данных, таких как сеансовый ключ. Для иллюстрации рассмотрим 128-битный ключ, который передается с использованием модуля 1024 бит. Тогда нужно отправить 2×128×1024 бит = 32 Кбайт (когда неизвестно, будет ли является квадратом a или −a ) , что приемлемо только для сред, в которых ключи сеанса изменяются нечасто.

Эта схема не сохраняет конфиденциальность ключа, т. е. пассивный злоумышленник может восстановить значимую информацию о личности получателя, наблюдая за зашифрованным текстом.

  1. ^ Клиффорд Кокс, Схема шифрования на основе идентичности, основанная на квадратичных остатках, заархивированная 6 февраля 2007 г. в Wayback Machine , Труды 8-й Международной конференции IMA по криптографии и кодированию , 2001 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 9f92572ce8d5d7d8c647f73995c3e0f9__1701038400
URL1:https://arc.ask3.ru/arc/aa/9f/f9/9f92572ce8d5d7d8c647f73995c3e0f9.html
Заголовок, (Title) документа по адресу, URL1:
Cocks IBE scheme - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)