Кіріспе

Кейбір крипто жүйелердің қасиеті Шифрлық мәтіннің ажыратылмауы көптеген шифрлау жүйелерінің қасиеті болып табылады. Интуитивті түрде, егер криптосистема ажыратылмау қасиеттеріне ие болса, онда қарсылас шифрланған мәтіндерді олар шифрлаған хабарламаға негіздеп ажырата алмайды. Таңдалған ашық мәтіндік шабуыл кезінде ажыратылмау қасиеттері, ең қауіпсіз ашық кілт крипто жүйелері үшін негізгі талап ретінде қарастырылады, дегенмен кейбір схемалар таңдалған шифрлық мәтіндік шабуыл мен адаптивті таңдалған шифрлық мәтіндік шабуыл кезінде де ажыратылмауды қамтамасыз етеді. Таңдалған ашық мәтіндік шабуыл кезінде ажыратылмау семантикалық қауіпсіздіктің қасиетіне тең, және көптеген криптографиялық дәлелдемелер бұл анықтамалар бір-бірін алмастыра пайдаланады. Криптосистема, егер қарсылас белгілеген екі элементті хабар кеңістігінен кездейсоқ таңдалған хабарды шифрлауды ескере отырып, қарсылас кездейсоқ болжаудан (1/2) әлдеқайда жақсы ықтималдықпен хабарды таңдай алмаса, айырмашылықсыздық тұрғысынан қауіпсіз деп саналады. Егер қарсыластың таңдалған шифрлық мәтінді 1/2 -ден әлдеқайда үлкен ықтималдығымен ажырата алса, онда бұл қарсыластың шифрлық мәтінді ажыратуда "артықшылығы" бар деп есептеледі және схема ажыратылмаушылық тұрғысынан қауіпсіз деп саналмайды. Бұл анықтама қауіпсіз схемада қарсылас шифрланған мәтінді көруден ешқандай ақпарат алуы керек деген ұғымды қамтиды. Сондықтан қарсылас кездейсоқ ойлағаннан гөрі жақсырақ ойнауға қабілетті болмауы керек.

Ресми анықтамалар

Қауіпсіздіктің ажыратылмаушылық тұрғысынан көптеген анықтамасы бар, бұл шабуылшының мүмкіндіктері туралы жасалған болжамдарға байланысты. Әдетте ол ойын ретінде ұсынылады, онда криптосистема қауіпсіз деп есептеледі, егер қарсылас ойынды кездейсоқ болжауға тиіс қарсыластан әлдеқайда үлкен ықтималдықпен жеңе алмаса. Криптографияда қолданылатын ең көп таралған анықтамалар - таңдалған жай мәтіндік шабуыл кезінде ажыратылмаушылық (қысқаша IND CPA), (қалыптаспайтын) таңдалған шифрлық мәтіндік шабуыл кезінде ажыратылмаушылық (IND CCA1) және адаптивті таңдалған шифрлық мәтіндік шабуыл кезінде ажыратылмаушылық (IND CCA2). Соңғы анықтама бойынша кепілдік алдыңғы анықтама бойынша кепілдікті білдіреді: IND CCA1 қауіпсіз схема да IND CPA қауіпсіз, ал IND CCA2 қауіпсіз схема да IND CCA1 және IND CPA қауіпсіз. Осылайша, IND CCA2 - бұл үш кепілдіктің ең күштісі.

Таңдалған ашық мәтіндік шабуыл кезінде ажыратылмау (IND-CPA)

Шындықтықты асимметриялық кілт шифрлау алгоритмі үшін таңдалған жай мәтіндік шабуыл (IND CPA) кезінде ажыратылмаушылық қарсылас пен сыншы арасындағы келесі ойынмен анықталады. Есептеу қауіпсіздігіне негізделген схемалар үшін қарсыласты ықтималдық полиномиалдық уақыт Тьюринг машинасы модельдейді, яғни ол ойынды аяқтап, полиномиалдық сандағы уақыт қадамдары ішінде болжамды шығаруы керек. Бұл анықтамада E(PK, M) PK кілтімен M хабарламасының шифрлануын білдіреді: Шақырушы кейбір қауіпсіздік параметрлеріне негізделген PK, SK кілті жұбын жасайды (мысалы, кілттің биттік өлшемі) және PK қарсыласына жариялайды. Шақырушы СК-ны ұстайды. Қарсылас кодтау немесе басқа операцияларды полиномиялық шектелген санда орындай алады. Ақырында қарсылас қарсыласқа екі түрлі таңдалған мәтінді ұсынады. Талапкер b {0, 1} битін кездейсоқ біркелкі таңдайды және қарсыласқа C = E ((PK, ) сынақ шифр мәтінін қайтарады. Жау кез келген санда қосымша есептеулер мен шифрлауларды орындауға еркін. Ақырында қарсылас b-нің мәнін болжайды. Криптосистема таңдалған ашық мәтіндік шабуыл кезінде ажыратылмауы мүмкін, егер әрбір ықтималдық полиномиялық уақыт қарсыласының кездейсоқ болжауға қарағанда "артықшылығы" болмашы болса. Қарсылас жоғарыда аталған ойынды ықтималдықпен жеңсе, онда оның "артықшылығы" жоқ деп айтылады, мұнда k қауіпсіздік параметрінде жоқ функция бар, яғни әрбір (нөлден тыс) полиномиалдық функция үшін бар, өйткені барлық қарсыласы біледі , және PK, E-нің ықтималдық сипаты дегеніміз, шифрлау тек көптеген жарамды шифр мәтіндерінің бірі ғана болады, сондықтан шифрлау , және алынған шифр мәтіндерін сынақ шифр мәтінімен салыстыру қарсыласқа ешқандай назардан тыс артықшылық бермейді. Жоғарыда көрсетілген анықтама асимметриялық кілт криптосистемасына тән болса да, оны ашық кілт шифрлау функциясын шифрлау оракулымен ауыстыру арқылы симметриялық жағдайға бейімдеуге болады, ол құпия шифрлау кілтін сақтайды және қарсыластың өтініші бойынша кездейсоқ жазық мәтінді шифрлайды.

Симетриялық IND-CPA ойыны, ресмилендірілген

Таңдалған ашық мәтіндік шабуылды орындаудың қарсыластық процесі әдетте Криптографиялық ойын түрінде сипатталады. Симметриялық IND CPA сынағын жүргізу үшін жоғарыда сипатталған ойын анықталады. Let - кілтті құру функциясы, шифрлау функциясы және шифрлау функциясы. Симетриялық шифрлау схемасы болсын. Ойын былайша анықталады: қарсылас қалаған сайын екі ашық мәтіндік хабарды таңдап алады және оларды LR оракулына береді, ол хабарламалардың біреуін шифрлайтын шифрланған мәтінді қайтарады. Жаудың артықшылығы b мәнін болжау ықтималдығымен анықталады, бұл ойынның басында кездейсоқ таңдалған мән, ол LR оракулында шифрланған хабарламаны анықтайды. Сондықтан оның артықшылығы мыналай анықталады: Егер қарсылас хабарламаның бар-жоғын айта алмаса, онда ол хабарламаны жазған адамға сенуге болатын жоққа шығаруға мүмкіндік береді. Кейбір адамдар шифрланған байланыс желілерін құруда трафикті талдауды қиындату үшін әрбір шифрланған датаграмманың мазмұнын кездейсоқ деректерден ажыратуға болмайтындығын қалайды. Кейбір адамдар шифрланған деректерді сақтау үшін жүйелерді құруда деректерді жасыруды жеңілдету үшін деректерді кездейсоқ деректерден ажыратуға болмайтындығын қалайды. Мысалы, TrueCrypt сияқты диск шифрлаудың кейбір түрлері деректерді жоюдан қалған жазықсыз кездейсоқ деректерде деректерді жасыруға тырысады. Тағы бір мысал ретінде стеганографияның кейбір түрлері деректерді жасыруға тырысады, оны цифрлық фотосуреттердегі "кездейсоқ" бейкүнә бейне шуының статистикалық сипаттамаларына сәйкес келтіреді. Мұндай жалған шифрлау жүйелерін қолдау үшін бірнеше криптографиялық алгоритмдер арнайы шифрланған мәтіндік хабарламаларды кездейсоқ бит тізбектерінен ажыратуға арналған. Көптеген қолданбалар кездейсоқ биттерден ажыратылмайтын шифрланған хабарламаларды шығару үшін шифрлау алгоритмін қажет етпейді. Алайда, кейбір авторлар мұндай шифрлау алгоритмдерін тұжырымдамалық жағынан қарапайым және жұмыс істеу оңай деп санайды, және тәжірибеде көпжақты және көптеген IND CPA шифрлау алгоритмдері, шын мәнінде, кездейсоқ биттерден ажыратуға болмайтын шифрланған хабарламалар шығарады.

Теңдестіктер мен әсерлері

Аңталмайтын қасиет - шифрланған қатынастардың құпиялылығын сақтау үшін маңызды қасиет. Алайда, кейбір жағдайларда айырмашылықты анықтау қасиетінің басқа, бір-бірімен байланысты емес қауіпсіздік қасиеттерін білдіретіндігі анықталды. Кейде бұл әсерлер екі бағытта да жүреді, екі анықтаманы теңестіреді; мысалы, адаптивті таңдалған шифрлық мәтін шабуылда ажыратылмау қасиетінің (IND CCA2) сол шабуыл сценарийінде (NM CCA2) қалыптаспау қасиетінің эквиваленті екендігі белгілі. Бұл теңдестік бірден айқын емес, өйткені пішінсіздік құпиялылық емес, хабар тұтастығына қатысты қасиет. Басқа жағдайларда, ажыратылмаушылықты басқа да пайдалы анықтамалар беру үшін, басқа анықтамалармен біріктіруге болады және керісінше. Келесі тізімде белгілі бірнеше әсерлер қысқаша келтірілген, бірақ ол мүлдем толық емес. Бұл белгі A қасиетінің B қасиетті білдіретінін білдіреді. Бұл A және B қасиеттері тең екенін білдіреді. дегеніміз, A қасиет міндетті түрде B қасиетті білдірмейді. NM CPA (таңдалған ашық мәтіндік шабуыл кезінде пішінсіздігі) IND CPA. NM CPA (таңдалған ашық мәтіндік шабуыл кезінде пішінсіздігі) IND CCA2. NM CCA2 (адаптациялық таңдалған шифрлық мәтіннің шабуылдау кезінде пішінсіздігі) IND CCA2.