Из Википедии, свободной энциклопедии
Перейти к навигацииПерейти к поиску

Сильная секретность - это термин, используемый в формальной криптографии, основанной на доказательствах, для высказывания предположений о безопасности криптографических протоколов . Это более сильное понятие безопасности, чем синтаксическая (или слабая) секретность. Сильная секретность связана с концепцией семантической безопасности или неразличимости, используемой в подходе, основанном на вычислительных доказательствах. Бруно Бланше дает следующее определение строгой секретности:

Сильная секретность означает, что злоумышленник не увидит никакой разницы при изменении значения секрета [1]

Например, если процесс зашифровывает сообщение м злоумышленник может различать разные сообщения, так как их шифртексты будут отличаться. Таким образом, m не является сильным секретом. Однако, если бы использовалось вероятностное шифрование , m было бы сильным секретом. Случайность, заложенная в алгоритм шифрования , даст разные зашифрованные тексты для одного и того же значения m .

См. Также

Примечания

  1. ^ Blanchet, B. (2004) Автоматическое доказательство строгой секретности для протоколов безопасности. В материалах симпозиума IEEE по безопасности и конфиденциальности, стр. 86-100. https://www.di.ens.fr/~blanchet/publications/BlanchetOakland04.html