Расширение зашифрованного текста
В криптографии термин расширение зашифрованного текста [ 1 ] относится к увеличению длины сообщения при его зашифровании . Многие современные криптосистемы вызывают некоторую степень расширения во время процесса шифрования, например, когда результирующий зашифрованный текст должен включать уникальный для сообщения вектор инициализации (IV). Вероятностные схемы шифрования вызывают расширение зашифрованного текста, поскольку набор возможных зашифрованных текстов обязательно больше, чем набор входных открытых текстов. Некоторые схемы, такие как шифрование на основе идентификации Кокса или криптосистема Гольдвассера-Микали, приводят к тому, что зашифрованный текст в сотни или тысячи раз длиннее открытого текста.
Расширение зашифрованного текста может быть компенсировано или увеличено другими процессами, которые сжимают или расширяют сообщение, например, сжатием данных или кодированием с коррекцией ошибок .
Причины, по которым может произойти расширение зашифрованного текста:
[ редактировать ]Вероятностное шифрование
[ редактировать ]Вероятностные схемы шифрования, такие как криптосистема Гольдвассера-Микали , обязательно создают зашифрованные тексты, которые длиннее исходных открытых текстов. Это связано с тем, что для достижения семантической безопасности набор возможных зашифрованных текстов должен быть больше, чем набор открытых текстов. [ 2 ]
Векторы инициализации (IV)
[ редактировать ]Многие режимы работы блочного шифрования, такие как цепочка блоков шифра (CBC), требуют использования вектора инициализации (IV), который уникален для каждого сообщения. IV обычно добавляется к зашифрованному тексту, что приводит к расширению. [ 3 ]
Резервирование и исправление ошибок
[ редактировать ]коды избыточности или исправления ошибок Некоторые криптографические схемы намеренно вводят в зашифрованный текст для защиты от подделки или ошибок передачи. Эти добавленные данные увеличивают размер зашифрованного текста.
Конкретные криптосистемы
[ редактировать ]Определенные криптографические схемы, такие как шифрование на основе личности Кокса , могут создавать зашифрованные тексты, которые в сотни или тысячи раз длиннее исходного открытого текста. Такое экстремальное расширение является конструктивным решением для достижения желаемых свойств безопасности. [ 2 ]
Расширение зашифрованного текста может быть компенсировано или увеличено другими процессами, которые сжимают или расширяют сообщение, такими как сжатие данных или кодирование с коррекцией ошибок. Общее влияние на размер сообщения зависит от относительной силы этих конкурирующих эффектов.
Ссылки
[ редактировать ]- ^ Джайн, ВК Криптография и сетевая безопасность . Ханна Бук Паблишинг Ко. с. 108. ИСБН 9789380016801 .
- ^ Jump up to: а б «Как решить проблему расширения зашифрованного текста FHE?» . Обмен стеками криптографии . Проверено 17 июля 2024 г.
- ^ «Расширение зашифрованного текста | Семантический ученый» . www.semanticscholar.org . Проверено 17 июля 2024 г.