Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Совершенная стойкость шифра. Требования, предъявляемые к ключам





 

Теория и многовековая практика позволили сформулировать ряд требований к ключам систем шифрования повышенной стойкости. Для пояснения этой проблемы введем в рассмотрение наряду с множествами X открытых сообщений и Y шифротекстов множество Z всех возможных ключей. Будем полагать, что секретная система находится в условиях атаки только шифрованного текста, т.е. в ситуации, когда криптоаналитик располагает только рядом различных криптограмм, на основании которых он должен восстановить примененный ключ z и, тем самым, нарушить функционирование системы (вплоть до ее разрушения). С позиций теории информации данная задача имеет, в принципе, решение тогда, когда средняя взаимная информация между ансамблями открытых текстов X и криптограмм Y положительна. Следовательно, для достижения неразрушимости системы, т.е. защищенности от несанкционированного доступа, необходимо обеспечить выполнение условия

.

Другими словами, алгоритм шифрования должен быть таким, чтобы он обеспечивал статистическую независимость открытых текстов и криптограмм:

либо .

В этом случае говорят, что система обладает совершенной секретностью, а соответствующий ее шифр обладает совершенной стойкостью. Можно показать, что необходимым условием совершенной секретности является следующее требование

,

где – общее число возможных открытых текстов (сообщений) и потенциальных ключей соответственно. Таким образом, для системы с совершенной секретностью характерно следующее: если криптоаналитик перехватил криптограмму , то дополнительной информации, которая облегчила бы ему дешифровку сообщений, он не получит.

Если же в системе шифрования число сообщений , число ключей и число шифротекстов совпадает, т.е. , то система имеет совершенную секретность тогда и только тогда, когда:

– все ключи выбираются равновероятно и независимо от открытого текста

;

– любой фиксированный открытый текст преобразуется разными ключами и в различные криптограммы и , т.е.

.

Если же эти условия не выполняются, то будет существовать некоторое сообщение , при котором для данного не существует ключа, который бы мог дешифровать в . Отсюда следует, что для некоторых i и j вероятность . В этом случае криптоаналитик может исключить из рассмотрения определенные нешифрованные сообщения, упростив, таким образом, свою задачу.

Пример 10.2.1. Пусть рассматривается схема шифрования, в которой , т.е. , и , а . Преобразование сообщения в шифротекст осуществляется по правилу

,

где . Соответствие между открытыми сообщениями и криптограммами иллюстрирует рис. 12.2. Криптоаналитик, перехвативший один из шифротекстов не сможет определить, какой из четырех ключей использовался и, следовательно, какое из является верным. Следовательно, схема шифрования обладает совершенной секретностью.







Дата добавления: 2015-04-19; просмотров: 699. Нарушение авторских прав; Мы поможем в написании вашей работы!




Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...


Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...


Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...


Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Ганглиоблокаторы. Классификация. Механизм действия. Фармакодинамика. Применение.Побочные эфффекты Никотинчувствительные холинорецепторы (н-холинорецепторы) в основном локализованы на постсинаптических мембранах в синапсах скелетной мускулатуры...

Шов первичный, первично отсроченный, вторичный (показания) В зависимости от времени и условий наложения выделяют швы: 1) первичные...

Предпосылки, условия и движущие силы психического развития Предпосылки –это факторы. Факторы психического развития –это ведущие детерминанты развития чел. К ним относят: среду...

Влияние первой русской революции 1905-1907 гг. на Казахстан. Революция в России (1905-1907 гг.), дала первый толчок политическому пробуждению трудящихся Казахстана, развитию национально-освободительного рабочего движения против гнета. В Казахстане, находившемся далеко от политических центров Российской империи...

Виды сухожильных швов После выделения культи сухожилия и эвакуации гематомы приступают к восстановлению целостности сухожилия...

КОНСТРУКЦИЯ КОЛЕСНОЙ ПАРЫ ВАГОНА Тип колёсной пары определяется типом оси и диаметром колес. Согласно ГОСТ 4835-2006* устанавливаются типы колесных пар для грузовых вагонов с осями РУ1Ш и РВ2Ш и колесами диаметром по кругу катания 957 мм. Номинальный диаметр колеса – 950 мм...

Studopedia.info - Студопедия - 2014-2025 год . (0.011 сек.) русская версия | украинская версия