P, NP'ye eşitse, en uygun kriptanaliz algoritmasının, örneğin meşru şifreleme ve şifre çözme algoritmaları tarafından alınan zamanın karesini aldığı bir şifreleme sistemi tasarlamak hala mümkün olacak mı? Bu tür algoritmalar zaten var mı?
P, NP'ye eşitse, en uygun kriptanaliz algoritmasının, örneğin meşru şifreleme ve şifre çözme algoritmaları tarafından alınan zamanın karesini aldığı bir şifreleme sistemi tasarlamak hala mümkün olacak mı? Bu tür algoritmalar zaten var mı?
Yanıtlar:
Evet - aslında, bir istihbarat ajansı dışında icat edilen ilk ortak anahtar algoritması böyle çalıştı! Açık anahtarlı şifreleme önerdi ilk yayın oldu "Güvensiz kanallar üzerinden güvenli haberleşme" ile Ralph Merkle o kullanmayı önerdi, “bulmaca” . Bu önemli bir anlaşma protokolüdür.
Her parti sadece hesaplamasına ihtiyaç duyar , ancak bulmak isteyen bir kulak misafiri doğru anahtarı hesaplamak için ortalama bulmacaların yarısını denemelidir (kulak misafiri Bob'un şifresini seçtiğini bilmiyor), bu yüzden kulak misafiri hesaplaması ortalama.K i Θ ( n 2 )
Merkle bulmacalarını icat ettikten sonra, Diffie ve Hellman ayrık logaritma sorununa dayanan bir anahtar anlaşma protokolü yayınladılar . Bu protokol bugün hala kullanılmaktadır.
Merkle bulmacaları veya saldırgan tarafından yapılacak iş miktarının sadece meşru partinin karesi olarak arttığı herhangi bir şey, iyi bir güvenlik marjı elde etmek için büyük anahtar boyutları ve hesaplama miktarları almasıdır.
Her halükarda, sadece P = NP'nin mevcut kriptografik algoritmaları geçersiz kılacağının kanıtlanması açık değildir. Polinom artışı yeterince yüksek bir güçse, pratikte çok önemli olmayabilir. Bkz. P = NP ise güvenliğin nasıl değiştirilmesi gerekecektir? , P = NPP = NP ise EBM güvenli ortak anahtar şifrelemesi olmadığını söyleyebilir miyiz? , P = NP ve mevcut şifreleme sistemleri ,…
https://en.m.wikipedia.org/wiki/One-time_pad
One One Pad, sayılarınız gerçekten rastgele olduğu sürece karmaşıklıktan bağımsız olarak güvenlidir.
Her anahtarı hızlı bir şekilde deneyebilseniz bile, işe yaramaz çünkü bu mümkün olan her mesajı ortaya çıkaracaktır ve hangisinin arzu edildiğini bilmenin bir yolu yoktur.
Açıkladığınız şey için, eğer analiz sadece şifreleme zamanının karesini aldıysa, modern standartlara göre güvensiz kabul edilir. Şifrelemenin saniyeler veya daha kısa sürede gerçekleşmesi gerekir, bu nedenle kuadratik bir artış mesajların birkaç saat içinde çözülmesini sağlar.