Jump to content

Вероятностное шифрование

Вероятностное шифрование — это использование случайности в алгоритме шифрования , поэтому при шифровании одного и того же сообщения несколько раз оно, как правило, дает разные зашифрованные тексты . Термин «вероятностное шифрование» обычно используется в отношении с открытым ключом алгоритмов шифрования ; однако различные алгоритмы шифрования с симметричным ключом достигают аналогичного свойства (например, блочные шифры при использовании в режиме цепочки, например CBC ), а также потоковые шифры, такие как Freestyle. [1] которые по своей сути случайны. Чтобы быть семантически безопасным , то есть скрывать даже частичную информацию об открытом тексте , алгоритм шифрования должен быть вероятностным .

Первая доказуемо безопасная вероятностная схема шифрования с открытым ключом была предложена Шафи Голдвассером и Сильвио Микали , она основывалась на сложности задачи квадратичной невязки и имела коэффициент расширения сообщения, равный размеру открытого ключа. К более эффективным алгоритмам вероятностного шифрования относятся Elgamal , Paillier и различные конструкции по модели случайного оракула , включая OAEP.

Безопасность

[ редактировать ]

Вероятностное шифрование особенно важно при использовании криптографии с открытым ключом . Предположим, что злоумышленник наблюдает за зашифрованным текстом и подозревает, что открытый текст представляет собой либо «ДА», либо «НЕТ», или догадывается, что открытый текст может быть «АТАКА НА КАЛЕ». Когда используется детерминированный алгоритм шифрования , злоумышленник может просто попытаться зашифровать каждое из своих предположений открытым ключом получателя и сравнить каждый результат с целевым зашифрованным текстом. Чтобы противостоять этой атаке, схемы шифрования с открытым ключом должны включать элемент случайности, гарантирующий, что каждый открытый текст отображается в один из большого количества возможных зашифрованных текстов.

Интуитивный подход к преобразованию детерминированной схемы шифрования в вероятностную состоит в том, чтобы просто дополнить открытый текст случайной строкой перед шифрованием с помощью детерминированного алгоритма . И наоборот, дешифрование предполагает применение детерминированного алгоритма и игнорирование случайного заполнения. Однако ранние схемы, в которых применялся этот наивный подход, были сломаны из-за ограничений некоторых схем детерминированного шифрования. Такие методы, как оптимальное асимметричное шифрование (OAEP), интегрируют случайное заполнение таким образом, чтобы это было безопасно с использованием любой перестановки с лазейкой .

Пример вероятностного шифрования с использованием любой перестановки лазейки:

Это неэффективно, поскольку шифруется только один бит. Другими словами, коэффициент расширения сообщения равен размеру открытого ключа.

Пример вероятностного шифрования в модели случайного оракула:

См. также

[ редактировать ]
  1. ^ Путупарамбил, Арун Бабу; Томас, Джитин Хосе (01 декабря 2019 г.). «Фристайл, рандомизированная версия ChaCha для защиты от грубой силы и атак по словарю в автономном режиме». Журнал информационной безопасности и приложений . 49 : 102396. arXiv : 1802.03201 . дои : 10.1016/j.jisa.2019.102396 . ISSN   2214-2126 .
[ редактировать ]
  • Шафи Гольдвассер и Сильвио Микали, Вероятностное шифрование , специальный выпуск журнала компьютерных и системных наук, Vol. 28, № 2, страницы 270–299, апрель 1984 г.
  • Freestyle — рандомизированная версия ChaCha для защиты от перебора и атак по словарю в автономном режиме [1] .
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: aefecaf6854e67ef07d61f2bb93e25e7__1648797120
URL1:https://arc.ask3.ru/arc/aa/ae/e7/aefecaf6854e67ef07d61f2bb93e25e7.html
Заголовок, (Title) документа по адресу, URL1:
Probabilistic encryption - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)