Кіріспе
Кездейсоқ оракулды тиімді түрде эмуляциялайтын функциялар жиынтығы. Криптографияда псевдокездейсоқ функциялар отбасы, немесе PRF, – кездейсоқ оракулды келесідей эмуляциялайтын тиімді есептелетін функциялар жиынтығы: ешбір тиімді алгоритм PRF отбасынан кездейсоқ таңдалған функция мен кездейсоқ оракулдың (шығысы толығымен кездейсоқ анықталған функцияның) арасын маңызды артықшылықпен ажырата алмайды. Псевдокездейсоқ функциялар криптографиялық құралдарды, әсіресе қауіпсіз шифрлау схемаларын құрудағы маңызды құралдар болып табылады. Псевдокездейсоқ функцияларды псевдокездейсоқ генераторлармен (PRG) шатастыруға болмайды. PRG кепілі – кіріс кездейсоқ таңдалған жағдайда, бір шығыс кездейсоқ болып көрінеді. Ал PRF кепілі – функция PRF отбасынан кездейсоқ таңдалған болса, кірістер қалай таңдалғанына қарамастан, оның барлық шығыстары кездейсоқ болып көрінеді. Псевдокездейсоқ функциялар отбасын кез келген псевдокездейсоқ генератордан, мысалы, Голдрейх, Голдвассер және Микали ұсынған "GGM" конструкциясын пайдалана отырып құруға болады. Практикада псевдокездейсоқ функция қажет болған жағдайларда көбінесе блок шифрлері қолданылады, бірақ олар, әдетте, псевдокездейсоқ функциялар отбасын құрамайды, себебі AES сияқты блок шифрлері тек кіріс және кілт өлшемдерінің шектеулі саны үшін ғана анықталған.
In cryptography, a pseudorandom function family, abbreviated PRF, is a collection of efficiently computable functions which emulate a random oracle in the following way: no efficient algorithm can distinguish (with significant advantage) between a function chosen randomly from the PRF family and a random oracle (a function whose outputs are fixed completely at random). Pseudorandom functions are vital tools in the construction of cryptographic primitives, especially secure encryption schemes. Pseudorandom functions are not to be confused with pseudorandom generators (PRGs). The guarantee of a PRG is that a single output appears random if the input was chosen at random. On the other hand, the guarantee of a PRF is that all its outputs appear random, regardless of how the corresponding inputs were chosen, as long as the function was drawn at random from the PRF family. A pseudorandom function family can be constructed from any pseudorandom generator, using, for example, the "GGM" construction given by Goldreich, Goldwasser, and Micali. While in practice, block ciphers are used in most instances where a pseudorandom function is needed, they do not, in general, constitute a pseudorandom function family, as block ciphers such as AES are defined for only limited numbers of input and key sizes.
Кездейсоқ функциялардың мотивациясы
PRF – бұл тиімді (яғни полиномиалдық уақытта есептелетін), екі бөлек жиынды (домен және диапазонды) бейнелейтін детерминистік функция, және ол шынайы кездейсоқ функция сияқты көрінеді. Негізінен, шынайы кездейсоқ функция біркелкі таралған кездейсоқ мәндермен толтырылған қаралым кестесінен ғибарат болар еді. Бірақ, практикада PRF-ке домендегі кіріс жолы және жасырын кездейсоқ бастама беріледі, және ол бірдей кіріс жолы мен бастамамен бірнеше рет орындалады, әрқашан бірдей мәнді қайтарады. Дегенмен, егер бастама біркелкі таралудан алынса, кез келген кіріс жолы үшін шығыс кездейсоқ болып көрінеді. PRF жақсы деп есептеледі, егер оның мінез-құлқы шынайы кездейсоқ функциядан ажыратылмайтын болса. Сондықтан, шынайы кездейсоқ функциядан немесе PRF-тен алынған шығыс берілгенде, оның шынайы кездейсоқ функциядан немесе PRF-тен туынды болғанын дұрыс анықтауға тиімді әдіс болмауы керек.
Ұмытқышты псевдокезеңкелiк функциялары
Ұмытылған псевдорандомдық функцияда, қысқартылған OPRF, екі тарапқа, рандомдық функцияға (PRF) қатысқанда ақпарат жасырылады. Яғни, егер Алиса өзінің құпия мәнін криптографиялық түрде хэштейді, хэшті Бобқа жіберген хабарламаны жасау үшін криптографиялық түрде жасырады, ал Боб өзінің құпия мәнін қосады және нәтижені Алисаға қайтарады, ол соңғы нәтижені алу үшін оны ашады, онда Боб Алисаның құпия мәнін немесе соңғы нәтижені көре алмайды, ал Алиса Бобтың құпия кірісін көре алмайды, бірақ Алиса соңғы нәтижені көреді, ол екі кірістің PRF-ы – Алисаның құпиясы мен Бобтың құпиясының PRF-ы. OPRF Microsoft Edge-тегі Парольді бақылау мүмкіндігінде қолданылады. Ұмытылған псевдорандомдық функциялар туралы толық мақаланы қараңыз.