标签:#密码学理论

共 13 篇文章

資訊理論安全性

一個密碼系統具有資訊理論安全性(),意思是說它的安全性完全是以資訊理論為基礎的。這種安全性要求即使攻擊者有無限的計算能力也不能破解它。由於一定要使對手根本沒有足夠的資訊來破解,所以這些密碼系統被認為是不能以密碼-{}-分析破解的。關於計算強度有一些不能證明的假設,具有資訊理論安全性的加密協議不依靠這種假設,所以當未來電腦有新的發展,例如量子計算,它不容易受到影響。一個具有資訊理論安全性的例子是一次性密碼本。資訊理論安全性通信的概念是在1…

安全多方计算

安全多方计算(英文:Secure Multi-Party Computation)的研究主要是针对无可信第三方的情况下,如何安全地计算一个约定函数的问题。安全多方计算是電子投票、以及网上拍卖等诸多应用得以实施的密码学基础。 一个安全多方计算协议,如果对于拥有无限计算能力攻击者而言是安全的,则称作是信息论安全的或无条件安全的;如果对于拥有多项式计算能力的攻击者是安全的,则称为是密码学安全的或条件安全的。 已有的结果证明了在无条件安全模型下…

零知识证明

密码学中,零知識證明()或零知識協議()是一方(證明者)向另一方(檢驗者)證明某命題的方法,特點是過程中除「該命題為真」之事外,不泄露任何資訊。因此,可理解成「零洩密證明」。例如,欲向人證明自己擁有某情報,則直接公開該情報即可,但如此則會將該細節亦一併泄露;零知識證明的精粹在於,如何證明自己擁有該情報而不必透露情報內容。這也是零知識證明的難點。 也有某種,但證明之所以成立,依賴計算假設(典型假設是理想的密碼雜湊函數)。 生活範例 以下有…

安全素数

安全素数()是指满足 q=2p+1 的素数 q,其中 p 也是素数;等价地,q 为素数且 (q-1)/2 也为素数。相应的素数 p 称为索菲热尔曼素数。开始的几个安全素数是: :5, 7, 11, 23, 47, 59, 83, 107, 167, 179, 227, 263, 347, 359, 383, 467, 479, 503, 563, 587, 719, 839, 863, 887, 983, 1019, 1187, 128…

陷门函数

被计算。然而,f反方向的计算通常很困难,除非陷门t 是已知的。 ]] 在理论计算机科学和密码学中,陷门函数是一种在一个方向上很容易计算,但在没有特殊信息的情况下很难在相反方向上计算(寻找它的逆)的函数。陷门函数是单向函数的一种特殊情况,广泛用于公钥密码学中。 用数学术语来说,如果f是陷门函数,则存在一些秘密信息t ,因此给定f ( x ) 和t ,很容易计算x 。考虑一把挂锁和它的钥匙。通过推动卸扣,无需使用钥匙即可将挂锁锁上。然而,想…

標準模型 (密碼學)

在密碼學中,標準模型()是建立在對手使用有限的時間與運算力前提下的計算模型,也可稱作裸模型或普通模型。 密碼方案通常基於複雜度假設,其中提出了一些問題,如因式分解,無法在多項式時間內解決。僅僅在複雜度假設下可證明安全的方案,被稱作在標準模型下安全,眾所周知安全性證明在標準模型下非常困難,因此很多情況下,密碼算法會被理論化版本替代。這種技術,最常見的例子為隨機預言模型,其中採用一個真正的隨機函數替換原有的密碼散列函數。另一個例子為通用群模…

差分隐私

差分隐私()是一个数据共享手段,可以实现仅分享可以描述数据库的一些统计特征、而不公开具体到个人的信息。差分隐私背后的直观想法是:如果随机修改数据库中的一个记录造成的影响足够小,求得的统计特征就不能被用来反推出单一记录的内容;这一特性可以被用来保护隐私。从另一个角度来理解差分隐私,可以将其视为用于公开统计特征的算法的一个约束条件。该约束条件要求数据库各记录中的隐私信息不被公开。例如,差分隐私的算法被一些政府部门用于公开人口统计信息或其它统…

语义安全

语义安全()是密码学中的术语。如果已知某段未知文段的密文不会泄露任何该文段的其余信息,那么则称该密文是语义安全的。具体而言,给定某条消息m(消息满足任意概率分布)的密文和消息的长度,任何概率多项式时间算法(PPTA)都不能以不可忽略地高于任何仅输入消息长度(而不含密文)的其他PPTA的概率获得消息的部分信息。该概念相似于香农的完善保密性定义。完善保密性意味密文不会泄露任何明文的信息,而语义安全侧重表示被揭露的信息不会被实际窃取。 历史 …

完善保密性

完善保密性(perfect secrecy)是資訊理論安全性的一个特例,为香农提出的信息学观点,具有该性质的密文不应该透露任何明文的信息。在該觀點中達成這項性質的方法,是使用與明文空間相等或更大的密鑰空間。 严密定义 在密钥空间K内任取一个密钥k_{i},k_{j},加密方式为E,m为随机明文,c为随机密文则概率关系有 :P( E(m,k_{i}) = c ) = P( E(m,k_{j}) = c ) 该处c, m为相同文段。 也可定…

信息鉴定

信息鉴定(Message authentication),又稱数据原发鉴别,是信息安全中指一项信息在传输过程中未受更改(数据完整性)且接收方能验证信息来源的性质。信息鉴定不需要不可否认(Non-repudiation)性质。 信息鉴定通常通过使用訊息鑑別碼、认证加密或數位簽章方式完成。 部分密码学家将“未经保密的信息身份验证”系统——即允许预定的收件人验证来源信息,但不介意隐藏信息的纯文本内容——与认证加密系统区分开来。还有一部分密码学…

拉宾指纹

拉宾指纹是一种在有限域上使用多项式实现的方法。它是由迈克尔·拉宾提出的。 方案 给定一个n位消息m0,...,mn-1,我们将其视为在有限域GF(2)上的n-1次多项式。 : f(x) = m_0 + m_1 x + \ldots + m_{n-1} x^{n-1} 然后,我们随机选择一个在GF(2)上的k次不可约多项式,我们将消息m的指纹定义为在GF(2)上f(x)除以p(x)的余数r(x),它可以看作是一个k-1次多项式或k位数字。…

海綿函數

在密碼學,海綿函數(sponge function)或者海綿建構(sponge construction)是一種演算法。它使用有限的狀態,接收任何長度的輸入位元流,然後可以滿足任何長度的輸出。海綿函數可以在理論上面或者實做上面應用,用來架構或者實做密碼學的原始函數,像是加密雜湊函式(cryptographic hash,參考雜湊函數)等等。 結構 海綿函數是由三個部份組成: 一個內存狀態S,包含b個位元 一個能置換或者轉換內存狀態,固定…