Интернет магазин китайских планшетных компьютеров



Компьютеры - RSA-KEM - Анализ безопасности

12 июня 2011


Оглавление:
1. RSA-KEM
2. Анализ безопасности



Безопасность RSA-KEM может быть проанализированна в случайной моделе предсказаний, в которой моделируется вызов KDF как случайной предсказательной очереди. Легко показать, что

Advantage_{RSA-KEM} \le Advantage_{RSA} + qD/nBound \,.

где:

A0\, - это алгоритм для решения случайного случая RSA задачи, который происходит примерно за то же время, что и A \,.

q_D \, - это граница числа дешифровок очередей предсказания сделанных A \,.

nBound \, - это меньшая граница n.

RSA-KEM предоставляет намного лучшую безопасность, чем RSA-OAEP+ или RSA-OAEP.

Безопасность RSA-KEM не ухудшается при увеличении длинны шифротекста. Однако, это верно только тогда, когда число r \, В алгоритме шифрования выбрано однородно модулю n \,, или по меньшей мере не неотличимо откланяется от постоянного распределения. Это отличает RSA-OAEP+, где безопасность снижается линейно от величины шифротекста.



Просмотров: 1734


<<< RSA
S-блоки >>>