Jump to content

Интегрированная схема шифрования

(Перенаправлено с ECIES )

Интегрированная схема шифрования ( IES ) — это гибридная схема шифрования , которая обеспечивает семантическую безопасность от злоумышленника , который может использовать атаки с выбранным открытым текстом или выбранным зашифрованным текстом . Безопасность схемы основана на вычислительной задаче Диффи–Хеллмана .
Указаны два варианта IES: интегрированная схема шифрования с дискретным логарифмом (DLIES) и интегрированная схема шифрования с эллиптической кривой (ECIES), которая также известна как схема расширенного шифрования с эллиптической кривой или просто схема шифрования с эллиптической кривой. Эти два варианта идентичны с точностью до изменения основной группы. [ нужны разъяснения ] .

Неофициальное описание DLIES

[ редактировать ]

В качестве краткого и неформального описания и обзора того, как работает IES, используется схема интегрированного шифрования дискретного логарифма (DLIES), ориентированная на понимание читателем, а не на точные технические детали.

  1. Алиса узнает Боба открытый ключ через инфраструктуру открытых ключей или какой-либо другой метод распространения.
    Боб знает свой закрытый ключ .
  2. Алиса генерирует свежее, эфемерное значение и связанная с ним общественная ценность .
  3. Затем Алиса вычисляет симметричный ключ. используя эту информацию и функцию деривации ключей (KDF) следующим образом:
  4. Алиса вычисляет свой зашифрованный текст из ее настоящего сообщения (путем симметричного шифрования ) зашифровано ключом (с использованием схемы шифрования с аутентификацией ) следующим образом:
  5. Алиса передает (в одном сообщении) как публичные эфемерные и зашифрованный текст .
  6. Боб, зная и , теперь могу вычислить и расшифровать от .

Обратите внимание, что эта схема не дает Бобу никаких гарантий относительно того, кто на самом деле отправил сообщение: эта схема не мешает кому-либо притворяться Алисой.

Формальное описание ECIES

[ редактировать ]

Необходимая информация

[ редактировать ]

Чтобы отправить Бобу зашифрованное сообщение с помощью ECIES, Алисе нужна следующая информация:

  • Используемый набор криптографии, включая функцию получения ключа (например, ANSI-X9.63-KDF с опцией SHA-1 ), код аутентификации сообщения (например, HMAC-SHA-1-160 со 160-битными ключами или HMAC). -SHA-1-80 с 80-битными ключами ) и симметричной схемой шифрования (например, TDEA в CBC режиме или схема шифрования XOR ) — отмечено .
  • Параметры области эллиптической кривой: для кривой над простым полем или для кривой над бинарным полем.
  • Открытый ключ Боба , который Боб генерирует его следующим образом: , где — это закрытый ключ, который он выбирает случайным образом.
  • Некоторая дополнительная общая информация: и
  • что обозначает точку на бесконечности .

Шифрование

[ редактировать ]

Чтобы зашифровать сообщение Алиса делает следующее:

  1. генерирует случайное число и вычисляет
  2. получает общий секрет: , где )
  3. использует KDF для получения симметричных ключей шифрования и MAC : ключей
  4. шифрует сообщение:
  5. вычисляет тег зашифрованного сообщения и :
  6. результаты

Расшифровка

[ редактировать ]

Чтобы расшифровать зашифрованный текст Боб делает следующее:

  1. получает общий секрет: , где (это то же самое, что получила Алиса, потому что ), или выходы не удались, если
  2. получает ключи так же, как это делала Алиса:
  3. использует MAC для проверки тега, и выходные данные не удались, если
  4. использует симметричную схему шифрования для расшифровки сообщения
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: a72ddde5a08de788148d8bbcfd9e3cc6__1677518700
URL1:https://arc.ask3.ru/arc/aa/a7/c6/a72ddde5a08de788148d8bbcfd9e3cc6.html
Заголовок, (Title) документа по адресу, URL1:
Integrated Encryption Scheme - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)