Оценка стойкости криптосистем
Автор: Kirill Lukashov • Январь 23, 2023 • Доклад • 492 Слов (2 Страниц) • 202 Просмотры
Оценка стойкости криптосистем
О криптографической стойкости.
Основной характеристикой криптосистемы является ее криптографическая стойкость, определяющая способность противостоять атакам криптоаналитика. Цель криптоаналитика – вскрыть криптографическую защиту информации, т.е. определить секретный ключ или открытое сообщение.
понятие криптографической стойкости систем шифрования разделяется на теоретическую и практическую стойкость. Теоретическая стойкость шифрсистемы, означает невозможность вскрытия шифрсистемы криптоаналитиком. Теоретическая стойкость шифрсистемы обеспечивается статистической независимостью открытого и шифрованного текстов. Большинство используемых шифров не обладает свойством статистической независимости открытого и шифрованного текстов, для них рассматривается практическая стойкость. Практическая криптографическая стойкость шифров ограничена, хотя реальная оценка сложности вскрытия шифра может быть очень высокой. Для получения оценки практической стойкости шифра применяются различные подходы.
Системный подход к оценке практической стойкости
Системный подход к оценке стойкости криптосистемы подразумевает определенную детализацию понятия «стойкая криптосистема». В результате этой детализации формируется ряд критериев математического и технического характера, которым должна удовлетворять стойкая система. Основной количественной мерой стойкости криптографической системы является вычислительная сложность решения задач дешифрования, определяемая несколькими характеристиками.
Асимптотический анализ стойкости
Асимптотическая оценка сложности дешифрования увязывается с некоторым параметром криптографической системы, и проводится асимптотический анализ оценок стойкости. Если оценка стойкости выражается через длину ключа экспоненциально, то считается, что шифрсистемы имеют высокую криптографическую стойкость. Если стойкость выражается в виде многочлена от длины ключа, то считается, что система шифрования имеет низкую криптографическую стойкость.
Анализ на основе оценки количества шифрматериала
Данный подход к оценке стойкости основан на оценке среднего количества материала, который необходимо проанализировать криптоаналитику для вскрытия шифра. Этот подход применяется в основном для оценки стойкости поточных рандомизированных шифров. Особенностью устройства таких шифров является то, что они используют для шифрования и расшифрования секретный ключ небольшого размера, а также большой и общедоступный массив случайных чисел, называемый рандомизатором.
...