Интернет магазин китайских планшетных компьютеров |
|
Компьютеры - RSA-KEM - Анализ безопасности12 июня 2011Оглавление: 1. RSA-KEM 2. Анализ безопасности Безопасность RSA-KEM может быть проанализированна в случайной моделе предсказаний, в которой моделируется вызов KDF как случайной предсказательной очереди. Легко показать, что
где: - это алгоритм для решения случайного случая RSA задачи, который происходит примерно за то же время, что и . - это граница числа дешифровок очередей предсказания сделанных . - это меньшая граница n. RSA-KEM предоставляет намного лучшую безопасность, чем RSA-OAEP+ или RSA-OAEP. Безопасность RSA-KEM не ухудшается при увеличении длинны шифротекста. Однако, это верно только тогда, когда число В алгоритме шифрования выбрано однородно модулю , или по меньшей мере не неотличимо откланяется от постоянного распределения. Это отличает RSA-OAEP+, где безопасность снижается линейно от величины шифротекста. Просмотров: 1734
|