SKS 2022 cvicenie 2
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Cvičenie z Kryptografických systémov nadväzuje na predchádzajúcu prednášku o semantickej bezpečnosti a ukazuje jej ekvivalenciu s vlastnosťou IND-CPA (indistinguishability under chosen plaintext attack). Pri CPA útoku má útočník schopnosť šifrovať ľubovoľné plaintexty, napríklad cez získané šifrovacie zariadenie s neznámym kľúčom. Šifra je IND-CPA, ak útočník nevie s pravdepodobnosťou vyššou ako 1/2 určiť, ktorá z dvoch správ rovnakej dĺžky zodpovedá danému ciphertextu. To je možné len vtedy, keď šifrovanie zahŕňa náhodnosť, ako pri ElGamalovi s novým náhodným R pri každom šifrovaní. Učebnicové RSA túto vlastnosť nemá, preto sa v praxi používa s konverznou schémou OAEP, ktorá je založená na Feistelovej sieti a pred šifrovaním správu zamaskuje náhodným reťazcom.
- - Semantická bezpečnosť je ekvivalentná vlastnosti IND-CPA.
- - CPA (chosen plaintext attack): útočník vie získať ciphertexty pre ľubovoľné plaintexty, relevantné aj pri symetrických šifrách.
- - IND-CPA: útočník nerozlíši, ktorá z dvoch správ M1, M2 rovnakej dĺžky zodpovedá ciphertextu C, s pravdepodobnosťou nad 1/2.
- - Šifrovanie musí byť pravdepodobnostné: opakované šifrovanie rovnakej správy s rovnakým kľúčom dáva rôzne ciphertexty.
- - ElGamal vnáša náhodnosť cez náhodné R, preto pri ňom CPA útok nepomáha.
- - Učebnicové RSA je deterministické; v praxi sa používa s OAEP, ktorý pridáva náhodnosť a zabezpečuje IND-CPA.
- - Na skúške treba ovládať semantic security a IND-CPA, detaily OAEP sú len doplnok.
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky