密码学理论01

现代密码学研究数学技术,用于保护数字信息免受攻击,包括对称加密、密钥交换和安全协议。文章讨论了对称加密的关键问题,如密钥的安全存储,以及加密算法的安全性不应依赖于算法的秘密性。还提到了古典密码的弱点和现代密码学的原则,如可证明安全性和不同的攻击模型。
摘要由CSDN通过智能技术生成

现代密码学简述

现代密码学涉及确保完整性的机制、交换密钥的技术、验证用户的协议、电子拍卖和选举、数字现金等。

在不尝试提供完善定义的情况下,我们会说现代密码学涉及对保护数字信息、系统和分布式计算免受对抗性攻击的数学技术的研究


对称加密(Private-key encryption)

  1. 共享密钥(“对称设置”)的两方希望在监视所有通信的对手在场的情况下秘密通信。——核心问题:安全地秘密共享秘钥。
  2. 将数据本地存储在可能受到威胁(被黑/被盗)的设备上。——核心问题:共享秘钥很简单,如何安全地存储或维护密钥。

加密语法

K——密钥空间

M——明文空间

C——密文空间

注:{0,1}*:所有有限长二进制字符串的集合

Gen——密钥生成算法(概率算法)

Enc——加密算法

Dec——解密算法

正确性:


柯克霍夫定理

The cipher method must not be required to be secret, and it must be able to fall into the hands of the enemy without inconvenience.

——加密的安全性取决于密钥的保密性而非算法的保密性。


古典密码

  1. 移位加密:凯撒密码,ROT13。密钥空间太小,无法抵抗穷举攻击。——Sufficient key-space principle
  2. 单表置换密码(Mono-alphabetic substitution cipher):无法隐藏明文的统计特性。
  3. 多表置换密码(The Vigenėre (poly-alphabetic) cipher):同样未隐藏明文统计特性。

 现代密码学原则

 基于可证明安全(规约性安全)provable security (aka. reductionist security).

  1. 提供安全目标和威胁模型的形式化定义。
  2. 明确声明所需假设。
  3. 提供方案构建在假设下满足定义的证明。

 安全加密的定义(Security goal)

无论攻击者已经拥有任何信息,密文都不应泄露有关底层明文的额外信息。 

 Regardless of any information an attacker already has, a ciphertext should leak no additional information about the underlying plaintext.

——如何捕捉敌手的先验知识?

——不泄录信息的含义?

威胁模型(Threat model)/*只针对加密算法*/

 唯密文攻击,已知明文攻击,选择明文攻击,选择密文攻击。

在其他条件都相同时,最强的是选择密文攻击,但基于较弱的假设,较弱的概念可能更容易/更有效。 

the threat model needs to match the context in which the scheme is being deployed.

精确的假设 

P vs NP问题

为证明安全性,需要“困难假设”。

 Assumptions used in public-key cryptography require a lot of structure (factoring, pairing-based assumptions). Assumptions in secret-key cryptography are more ad-hoc.

 证明安全性

Provable security VS real-world security 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值