




已阅读5页,还剩21页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第7章 信息论与密码体制的安全性测度 Shannon的信息论和保密码通信理论 1 信息论与密码学的发展古典密码学 密码专家常常根据自己的感觉和经验进行密码设计和分析 密码设计中的技巧性和经验性很强 Shannon 美国工程师1948年发表 AMathematicalTheoryofommunication 标志信息论的诞生1949年发表 CommunicationTheoryofSecrecysystem 以信息论为基础 用概率统计为数学手段对保密通信问题进行了分析 由香农提出的保密系统模型目前仍然是现代密码学的基本模型 1973年 美国国家标准局 NBS 发布了公开征集标准分组密码算法 DES 的决定公钥密码学建立 1976年 Diffie和Hellman提出了公钥密码设计思想公开DES算法和公钥密码学的建立标志着现代密码学的开始 美国在2000年公布了高级加密标准 AES AdvancedEncryptionStandard 欧洲在2000年1月也推出了欧洲加密标准评选计划 在2003年2月27日公布了各个算法标准 2 Shannon的信息论与信息传输理论 Shannon通信系统 Shannon通信系统 信源 产生信息的来源编码 把信息变为信号的运算以适合在信道中的传输信道 用来从发射者到接收者之间传输信号的介质译码 把信号变为信息的运算信宿 信息传输的归宿和目的地 信息接收人或仪器 3 信息安全与密码学密码学 Cryptology 是研究密码系统或通信信息安全的一门科学 它主要包括两个分支 密码编码学和密码分析学 密码编码学 Cryptography 寻找确保信息保密或信息得到认证的方法密码分析学 Cryptanalytics 主要是研究破译加密信息或消息的伪造密码技术革新是信息安全的关键技术 Shannon保密通信系统 明文 Plaintext 没有加密的消息密文 Ciphertext 加密后的消息加密算法 Encryption 将明文变换成密文的过程解密算法 Decryption 将密文恢复成明文的过程加密和解密过程通常在一组密钥 key 的控制下进行 密钥分别称为加密密钥和解密密钥 基本概念 密码体制系是一个五元组 P C K E D 满足条件 1 P是可能明文的有限集 明文空间 2 C是可能密文的有限集 密文空间 3 K是一切可能密钥构成的有限集 密钥空间 4 任意k K 有一个加密算法ek E和相应的解密算法dk D 使得ek P C和dk C P分别为加密解密函数 满足dk ek x x 这里x P 密码体系形式化描述 加密算法足够强大 仅知密文很难破译出明文基于密钥的安全性 而不是基于算法的安全性 基于密文和加 解密算法很难破译出明文算法开放性 开放算法 便于实现 加密的安全性问题 理论安全和实际安全理论安全 或无条件安全 攻击者无论截获多少密文 都无法得到足够的信息来唯一地决定明文 Shannon用理论证明 欲达理论安全 加密密钥长度必须大于等于明文长度 密钥只用一次 用完即丢 即一次一密 One timePad 不实用 实际安全 或计算上安全 如果攻击者拥有无限资源 任何密码系统都是可以被破译的 但是 在有限的资源范围内 攻击者都不能通过系统地分析方法来破解系统 则称这个系统是计算上安全的或破译这个系统是计算上不可行 ComputationallyInfeasible 无条件保密性也叫完善保密性 一个保密系统具有完善保密性 是指攻击者在有无限的攻击时间和资源下无法破译此系统 Shannon在理论上证明了在唯密文攻击条件下完善保密性的系统是存在的 一次一密 one timepad 保密系统 假设密钥空间大于或等于明文空间 密钥空间的各个分量是统计独立的 并且是等概率地选取 对不同的明文用不同的密钥进行加密 在此假设条件下 仅从密文得不到明文的任何信息 一次一密 保密系统在理论上被认为是不可破译的 即使密码分析者知道了和一段密文相对应的明文 他也仅仅得到了这一段的密钥 由于密钥空间大于或等于明文空间 密钥不重复使用 因此 已知密钥对其他密文并不适用 但是 进行大量的明文加密 产生如此多的一次一密的密钥十分困难 密钥的管理和通信双方的沟通也有困难 实际的加密系统是通过双方共享重复使用的有限长度的主密钥 利用算法复杂性产生伪随机数进行加密 所以 一次一密 one timepad 方案不实用 熵的密码意义 如果H M 0 则表示该信息不含任何不确定性 因此 该信息或该事件百分之百会发生 从通信的角度看 既然该信息百分之百会发生 意义就不大 没有必要再发送 反之 如果H M 很大 则表示信息的不确定性很大 从而收方收到该信息时 其信息量就相当大 重要 了 从安全角度看 如果信息的熵值不大 即不确定性太小 此条件提供攻击者很大的概率可以猜中该信息 从密码技术角度来说 就易破解 反之 熵值越大 越难破解 4 熵与密码学 从信息论的观点看 一个保密系统 P C K E D 称为完善的无条件的保密系统 如果H P H P C 知道密文与不知道密文时 关于明文的熵大小一样 对于完善保密系统 也有H K H K C 密码体制的熵从Shannon理论知道 仅当可能的密钥数目至少与可能的消息数目一样多时 它完全保密才是可能的 换句话说 密钥至少必须与消息本身一样长 并且没有密钥被重复使用时 这就是一次一密体制 所以可以说 密码体制的熵可用密钥空间大小来度量 即密钥的数目为K的密码体制的熵为 H K log2K一般而言 一个密码体制的熵越大 不确定性越大 破译它就越困难 所以 要构造一个完善保密系统 其密钥量的数目 密钥空间为均匀分布的条件下 必须不小于明文集的熵 5 互信息量与保密性 从密文C中提取关于明文P的信息为 7 4 1 或从密文中提取密钥信息 7 4 2 因此 P C 和 K C 越大 攻击者从密文中获得明文或密钥信息越少 7 4 3 于是 7 4 4 对于合法用户 知道密钥和密文 就可以得到明文 即 说明对于合法用户 知道密钥和密文的情况下 就可以得到全部明文 7 4 说明 密钥空间越大 从密文中可以提取的关于明文的信息量就越小 对于完善保密系统 有 7 4 当密钥空间大于明文空间 即 7 4 定理 对任意密码系统 有 唯一解距离 设给定 长密文序列 其中 为密文字母表 根据条件熵的性质 7 4 易知 随着 的增大 密钥疑义度 K C 减小 唯一解距离 设V0是指攻
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 动物毛发工艺品创新创业项目商业计划书
- 眼动追踪广告效果分析创新创业项目商业计划书
- 园艺植物染色技术创新创业项目商业计划书
- 2025年生态修复工程中生态系统服务功能评估与生态修复工程后期生态修复项目合作模式报告
- 2025年环保产业园循环经济模式与绿色供应链管理报告
- 2025年绿色建材市场推广政策及实施效果评估报告
- 2025年电气工程师考试试卷 电气设计专项训练:电气安全与防护知识
- 2026届江苏省五校化学高三上期中检测试题含解析
- 2025年考研英语(一)阅读理解冲刺押题 高频词汇与长难句分析
- 现代农业科技课件
- 《工程勘察设计收费标准》(2002年修订本)
- GB/T 13762-2009土工合成材料土工布及土工布有关产品单位面积质量的测定方法
- GB 1886.45-2016食品安全国家标准食品添加剂氯化钙
- 无脊椎动物类群三腔肠动物门
- 生活离不开规则观课报告
- 石灰石-石膏湿法脱硫化学分析课件
- 个人房地产抵押合同书
- 医院零星维修管理制度及零星维修审批单
- 住院医师规范化培训申请表
- 考评员题库(1000题)
- 青年教师成长之路
评论
0/150
提交评论