Кіріспе

Долев-Яо моделі, оның авторлары Дэнни Долев және Эндрю Яоның есімдерімен аталады, өзара әрекеттесетін криптографиялық протоколдардың қасиеттерін дәлелдеуге қолданылатын формалды модель.

Желілік

Желі абстрактілі машиналар жиынтығымен бейнеленеді, олар хабар алмаса алады. Бұл хабарлар формалды терминдерден құралған. Бұл терминдер хабарлардың ішкі құрылымының бір бөлігін ашады, бірақ кейбір бөліктері қарсыластан жасырылуы тиіс.

Қарсылас

Бұл модельдегі қарсылас кез келген хабарламаны тыңдай, тоқтата, және жасауға қабілді, және оның мүмкіндіктері қолданылған криптографиялық әдістердің шектеулерімен ғана анықталады. Басқаша айтқанда: "шабуылшы хабарды өздігінен жеткізеді". Мұндай шексіз күшті модельдеу өте қиындық тудырды, сондықтан көптеген қауіп модельдері оны қарапайымдастырады, сияқты, кең таралған есептеу ортасындағы шабуылшы үшін жасалған модельдерде.

Алгебралық модель

Криптографиялық примитивтер абстрактілі операторлармен модельделеді. Мысалы, пайдаланушы үшін асимметриялық шифрлеу шифрлеу функциясымен және шифрлеуді шешу функциясымен көрсетіледі. Олардың негізгі қасиеттері – олардың композициясы сәйкестік функциясы болып табылады және шифрланған хабарлама туралы ешқандай ақпаратты ашпайды. Нақты әлемнен өзгеше, қарсылас шифрлеудің биттік өрнегін өзгерте алмайды және кілтті болжай алмайды. Дегенмен, шабуылшы жіберілген және осылайша белгілі болған кез келген хабарламаны қайта пайдалана алады. Шабуылшы оларды өзі білген кез келген кілттермен шифрлей немесе шеше алады, содан кейін келесі хабарламаларды жалғандауға болады. Протокол – сұраулардың (желі арқылы хабарлама жіберу) және жауаптардың (желіден хабарлама алу) арасында кезектесіп алмасатын, бірінен соң бірі орындалатын орындалулар жиынтығы ретінде модельделеді.

Ескертпе

Долев-Яо моделінің символдық сипаты оны есептеу модельдерімен салыстырғанда басқаруға оңай және алгебралық әдістерге қолжетімді етеді, бірақ оның нақтылығы төмен болуы мүмкін. Дегенмен, криптографиялық протоколдарға арналған екі модель де байланысты. Сондай-ақ, символдық модельдер шабуылшының қабілеттері туралы жасалған болжамдар негізінде протоколдың қауіпсіз емес, бұзылғанын көрсетуге өте ыңғайлы.