Кіріспе

Ашық мәтін туралы хабардар болу – бұл ашық кілтпен шифрлаудың қауіпсіздігіне қатысты ұғым. Криптожүйе ашық мәтінді біледі деп есептеледі, егер кез келген тиімді алгоритмге тиісті ашық мәтінді білмей жарамды шифрмәтін жасау қиын болса. Қарапайым тұрғыдан алғанда, бұл ерекше қасиет. Әдетте шифрмәтін ашық мәтінді шифрлау арқылы алынады. Егер шифрмәтін осылай жасалса, оның авторы белгілі бір дәрежеде ашық мәтіннен хабардар болады. Дегенмен, көптеген криптожүйелер ашық мәтін туралы хабардар болмайды. Мысал ретінде, толтырусыз RSA криптожүйесін қарастырайық. RSA криптожүйесінде ашық мәтіндер мен шифрмәтіндердің екеуі де N модулі бойынша (модуль бойынша) мәндер болып табылады. Сондықтан RSA ашық мәтін туралы хабардар емес: ашық мәтінді білмей шифрмәтін жасаудың бір жолы – N модулі бойынша кездейсоқ санды таңдау. Шындығында, ашық мәтін туралы хабардар болу – өте күшті қасиет. Семантикалық тұрғыдан қауіпсіз және ашық мәтін туралы хабардар криптожүйе таңдалған шифрмәтінге қарсы шабуылға қарсы тұрады, себебі шифрмәтінді таңдаған кез келген қарсылас олармен байланысты ашық мәтінді білетін болады.

Тарих

Михир Беллар мен Филипп Рогавей өздерінің оптималдық асимметриялық шифрлау туралы мақаласында, криптожүйенің таңдалған шифрмәтінге қауіпсіз екенін дәлелдеу әдісі ретінде қарапайым мәтінді біле отырып шифрлау концепциясын жасады.

Қосымша зерттеулер

Белларе мен Рогавейдің мақаласынан кейін ашық мәтінді ескеретін шифрлау бойынша шектеулі зерттеулер жасалды. Көптеген зерттеулер шифрлау схемаларының таңдалған шифрмәтінің қауіпсіздігін дәлелдеу үшін ашық мәтінді ескеретін техниканы қолданғанмен, ашық мәтінді ескеретін шифрлау тұжырымдамасын тікелей қарастырған тек үш зерттеу жұмысы бар, олардың екеуі де Беллар мен Рогавей берген, кездейсоқ оракулдарды қажет ететін анықтамаға негізделген. Ашық кілт инфрақұрылымы болған жағдайда ашық мәтінді ескеретін шифрлау мүмкін екені белгілі. Сонымен қатар, Диффи-Хеллман үштігі туралы стандартты емес болжам, яғни экспонента туралы білімге негізделгенде, ашық мәтінді ескерудің әлсіз формалары бар екені көрсетілді. Соңында, Cramer-Shoup шифрлау схемасының бір түрі стандартты модельде экспонента туралы білімді пайдалана отырып, толыққанды ашық мәтінді ескеретін сипатқа ие екені дәлелденді.