除了一次一密(OTP)之外,还有其他满足完善保密性的加密算法被提出过吗
还有基于群(Group) 运算的 One Time Element。(好像是翻译成一次一元素)下面用个例子来说明在一些设定下,One Time Element满足完善保密性(perfect security)吧.令这个群为
, 其中p为素数,则此群含有p-1个不同元素。加密算法为
, 其中C是密文,m是明文,且m是1到p-1之间的整数。g为此群的生成元(generator)。x是密钥,x以平均概率从 【除了一次一密(OTP)之外,还有其他满足完善保密性的加密算法被提出过吗】
随机取值, 也就是说x是1到p-1的任意整数。根据香农定理。因为:1. 密钥空间K大小为p-1,因为x是1到p-1的任意整数。x的分布为平均分布。2. 明文空间M大小为p-1,因为m只有p-1个不同的值。3. 对于每个m, 能且只能算出来一个C,因此密文空间C的大小也是p-1。此外,确定m和c,可以算出唯一一个满足条件的x。所以此加密方式是完善保密的(perfect secure)===========分割线=======================下面对被反复问到的一个问题作答:OTE是不是 OTP?答:不是。原因:操作的集合不同,操作符不同。OTP的定义见维基百科 http://en.m.wikipedia.org/wiki/One-time_padIn this technique, a plaintext is paired with random, secret key (or pad). Then, each bit or character of the plaintext is encrypted by combining it with the corresponding bit or character from the pad usingmodular addition. If the key is truly random, and at least as long as the plaintext, and never reused in whole or in part, and kept completely secret, then the resulting ciphertext will be impossible to decrypt or break.其中清楚提到OTP的操作对象是bit,操作符是modular addition, 二进制下就是XOR.评论里我也提到过,从香农定理出发,只需要找到一个含有从两个不同的自身元素到另一个自身元素、封闭的二元运算符的代数结构,以及对此操作符定义出来的逆元也在这个结构内,就可以构建perfect secure的加密方案。不是每个这种方案都有名字的。另外,证明ElGama安全性的过程中, 用到的是OTE,不是OTP, 或者陈述为challenge中的密文和攻击者之前收到的明文-密文对无关,所以优势为0。
■网友
理论上绝对安全的密码算法要求是,加密消息所使用的秘钥长度不能小于消息长度,这才是一次一密的准确说法。所以要达到理论的绝对安全,密码学的实用性就基本没有了
推荐阅读
- 家里来客人,在一次性纸杯底部扎几个小洞,看了都夸聪明,太实用
- 医生■苏州医生高铁上救人,这已经不是他第一次……
- 甘肃发布冷链食品防控指南:冷链从业人员每周一次核酸检测
- 武汉:进口冷链食品从业者每7天检测一次核酸
- 浙江小伙一次捐献造血干细胞挽救一对双胞胎系该省首例
- 高速|高速限速120,跑到125算不算超速?交警:最后再说一次,记好
- 人类能证明除了自己,其他人也有意识吗(我有意识,其他人也一定有这种方式不算)
- 懂哥聊车|因两家车标太过相似,奔驰起诉这家车企5次,结果一次没成功
- 阿喵汽车|车子一直用S档,开运动模式会不会伤车?喵哥一次给你讲清楚
- 鬼斗车|最有背景却仍籍籍无名 这款车除了高颜值 还有些什么?
