- 1、本文档共39页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
3香农原理
内容提要1.安全性概念2.完美安全性3*.唯一解距离4*.乘积密码方案
安全性概念(1)完美安全性完善必威体育官网网址性、无条件安全性、完美不可区分性信息论安全性(2)计算安全性计算必威体育官网网址性、多项式安全性、密文不可区分性(3)可证明安全性
(1)完美安全性如果一个具有无限计算能力的敌手从给定的密文中不能获取明文的任何有用信息,则我们称该加密方案具有完美安全性。
(2)计算安全性如果一个概率多项式时间敌手,从给定的密文中不能获取明文的任何有用信息,则我们称该加密方案具有计算安全性。如果一个概率多项式时间敌手,从给定的密文中获取明文的任何信息,也可以在不给定密文的情况下获取,在则我们称该加密方案是语义安全的。
(3)可证明安全性攻破加密方案的难度至少和解决某困难问题是等价的。归约:
完美安全性定义1 (完善必威体育官网网址加密):明文空间为M的加密方案(Gen,Enc,Dec)是完善必威体育官网网址加密方案,若对M上任意的概率分布,任何明文m∈M、任何密文c ∈C,且Pr[C=c]0,有Pr[M=m|C=c]=Pr[M=m]
完美安全性?
完美安全性等价定义3:明文空间为M的加密方案(Gen,Enc,Dec)是完善必威体育官网网址加密,当且仅当对M上任意的概率分布,任何明文m0,m1∈M、任何密文c ∈C,有Pr[C=c|M=m0]=Pr[C=c|M=m1]证明:(1)必要性显然,左右均为Pr[C=c];(2)充分性
?
完美安全性意义: C的概率分布独立于明文。如果用C (m)表示m的密文,定义3说明,对于每一个m0,m1∈M, C (m0)和C (m1)的分布是相同的(不能区分m0,m1 的密文)。即:密文中不包含明文的任何信息。我们称此为完美不可区分性。
完美安全性?
完美安全性?
?
?
?
完美安全性?
完美安全性?
完美安全性?
完美安全性定理3(香农定理):设加密方案(Gen,Enc,Dec)的明文空间为M,且| K |=| M |=| C|,当且仅当下列条件成立的时候,此方案是完善必威体育官网网址加密方案:(1)由Gen产生的密钥k满足Pr[K=k]=1/ | K |;(2)对任意明文m∈M、任何密文c ∈C,只存在唯一的密钥k ∈K,使得Enck(m)输出c.
完善必威体育官网网址实例:|P||C|abcdk11234k22345k33451k44512k55123若密钥等概率,则具有完善必威体育官网网址性,说明定理3的逆定理不成立。
完美安全性缺点:(1)密钥至少和明文一样长(2)密钥不能重复使用
唯一解距离?
唯一解距离?
唯一解距离?
?
?
乘积密码方案?
补充:完善必威体育官网网址性验证方法记号:X表示明文,Y表示密文对每个明文元素计算Pr[X=x]计算所有Pr[X=x|Y=y]的条件概率如果两者相等则可证明具有完善必威体育官网网址性如何计算Pr[X=x|Y=y]?利用Beyes公式
完善必威体育官网网址性验证方法Pr[Y=y]的计算密文的值由明文和密钥决定,因此Pr[Y=y]由Pr[X=x]和Pr[K=k]推导要分析所有导致Y=y的明文和密钥组合情况,并根据概率关系计算出Pr[Y=y]以移位密码为例,密文如果为E,则能导致密文为E的X和K取值如下表所示xabcdefghijklmk432102524232221201918xnopqrstuvwxyzk171615141312111098765
完善必威体育官网网址性验证方法Pr[Y=y]的计算Pr[Y=E] = Pr[X=a]Pr[K=4] + Pr[X=b]Pr[K=3] + Pr[X=c]Pr[K=2] + ... + Pr[X=z]Pr[K=5]如果密钥的取值是等概率的,即Pr[k]=1/26,则有Pr[Y=E]=(Pr[X=a]+Pr[X=b]+...Pr[X=z])/26=1/26推广到一般其中C(k)表示密钥为k时所有可能的密文
完善必威体育官网网址性验证方法Pr[Y=y|X=x]的计算当明文为x时,密文为y的概率如果给定x和y只能确定唯一的k,则有 Pr[Y=y|X=x] = Pr[K=k]例如移位密码,如果X=a, Y=D,则可确定唯一的K=3即Pr[Y=D|X=a] = Pr[K=3] = 1/26dk1(x)=y且dk2(x)=y是否确定k1=k2?Playfair密码
Playfair密码1854年英国人惠斯通发明,可有效抵抗频率分析密码表是一个5*5方阵,第一行写入密钥(口令)加密规则:按成对字母加密明文st在不同的两个密钥加密下密文都是TUP L A I NB C D E FG H K M OQ R S T UV W X Y ZC I P H ER A B D FG K L M NO Q S T UV W X Y Z
完善必威体育官网网址性验证方法Pr[Y=y|X=x]的
网络工程师持证人
本人已从事浙江省工程咨询5年,对浙江省内工程信息非常熟悉,可获取新建工程相关联系人、设计院、业主等关键信息。另外从事楼宇自控专业已10年,考取了一建二建等资格证书,有关考试方面的问题(考试心得、方法、学习资料等)都欢饮来咨询交流。
文档评论(0)