SKS tyzden 2 cvicenie
Preber si túto prednášku so svojou AI
Skopíruj pripravený podklad a vlož ho do ChatGPT, Claude alebo inej AI — bude ťa učiť alebo skúšať len z tejto prednášky.
Zhrnutie prednášky
Cvičenie nadväzuje na definíciu šifrovacej schémy a rozoberá vlastnosti, ktoré má dobrá šifra spĺňať. Vysvetľuje sa semantická bezpečnosť ako výpočtová analógia perfektnej bezpečnosti (Shannon, one-time pad) a jej ekvivalencia s vlastnosťou nerozlíšiteľnosti pri CPA útokoch (IND-CPA), kde útočník s možnosťou šifrovať ľubovoľné plaintexty nedokáže s pravdepodobnosťou vyššou ako 1/2 určiť, ktorá z dvoch správ zodpovedá danému ciphertextu. Na príkladoch RSA (bez paddingu) a ElGamal sa demonštruje, prečo deterministické šifrovanie IND-CPA nespĺňa, zatiaľ čo ElGamal vďaka náhodnému prvku R pri každom šifrovaní túto vlastnosť dosahuje. Zdôrazňuje sa, že náhodnosť v šifrovacom procese je nutnou podmienkou pre dosiahnutie IND-CPA bezpečnosti.
- - Semantická bezpečnosť: znalosť ciphertextu neumožňuje vypočítať nič naviac oproti situácii bez neho.
- - Semantická bezpečnosť je výpočtovým analógom perfektnej bezpečnosti (Shannonova veta, one-time pad).
- - CPA útok = útočník vie získať ciphertext pre ľubovoľný ním zvolený plaintext.
- - IND-CPA: útočník s ciphertextom a dvoma kandidátnymi plaintextami neuhádne správny s pravdepodobnosťou > 1/2.
- - Semantická bezpečnosť a IND-CPA sú ekvivalentné vlastnosti.
- - Deterministické šifrovanie (napr. RSA bez paddingu) nespĺňa IND-CPA, lebo útočník si vie overiť oba kandidáty šifrovaním.
- - ElGamal dosahuje IND-CPA vďaka náhodnému exponentu R, ktorý zabezpečuje odlišný ciphertext pri každom šifrovaní tej istej správy.
Zhrnutie pripravené s pomocou AI z prepisu videa.
nechodím na prednášky