Varsayımsız şifreleme - genel bakış


25

ve SAT için hızlı bir doğrusal zaman algoritmasının yarın göründüğünü varsayalım . Birden bire RSA güvensiz, modern iletişim sistemimizin çoğu bozuldu ve birbirinden nasıl sır saklanacağını yeniden düşünmemiz gerekiyor.P=NP

Soru: Kriptoda (ve müttefiki "güvenlik" alanında) intraktabilite varsayımları olmadan mümkün olanın büyük bir resmini elde etmek için iyi bir referans (veya kısa liste) var mı? Bu, bir gün medeniyeti kurtarabilir ve bu arada incelemek güzel olurdu.

Tartışma: Şu anda üzerinde çalıştığımız kriptografik görevlerin çoğu (OWF'ler, PRG'ler, PKE) dünyasında ( Impagliazzo'nun etkili bir makalesinde "Algorithmica" olarak adlandırılan bir dünya ) kanıtlanabilir, ancak bazı şeyler mümkün: bir defalık ped ; dağıtılmış gizli paylaşım ; özel bilgi alımı ; ve başka güzel şeyler. ( Kilitli kutular , kayıtsız transferi yapan cihazlar ve kuantum durumları gibi bazı fiziksel mekanizmalar da kullanışlı olabilir. Tabii ki, kimin hangi bilgiyi görebileceği hakkında her zaman bir tür fiziksel varsayım vardır.)P=NP

Bilgi-teorik güvenlik (hesaplamalı olarak sınırlandırılmamış bir düşmana karşı çalışan) ve "koşulsuz" güvenlik (sınırlandırılmış bir muhalif gerektiren, ancak hala kanıtlanmamış varsayımlar altında güvenlik gösteren) arasında ayrım yapılabilir. En çok bilgi teorisi vakasıyla ilgileniyorum.

Yeni başlayanlar için, burada bilgi amaçlı teorik bir kaynakça (benim amaçlarım için yönetilemez derecede uzun ve farklı) bir kaynak gösterilmektedir.


Güzel soru, bu gerçekten bir cevap değil, ama ilginç olabilir. Alfred Menezes ve Neal Koblitz , kendinize benzer bazı sorular sordukları ve aynı zamanda bütün "güvenlik modelleri" yönüne de girdikleri güzel bir "Another Look" makalesine sahiptir. Bu cevapta kısaca konuştum , ancak bunun bir yaklaşım için de uygulanıp uygulanmadığından emin değilim.
Artem Kaznatcheev

3
Mevcut PKC'lere ve koşulsuz olarak güvenli sistemlere alternatifler bulmak için böyle bir SAT algoritmasının kendisini kullanabileceğinden şüpheleniyorum.
T ....

RSA'nın NP-Complete olmadığını ve bu nedenle, P = NP'nin faktöre yönlendirilmesinin aşırı yüklenici olabileceğini unutmayın.
user834

modern kriptoların büyük bir kısmı sadeleştirme / kolaylık için değil, fakat karmaşıklık teorisinden daha iyi sonuçlar / kanıtlanabilir sınırlar alınamadığı için kararsızlık varsayımlarına dayanmaktadır
vzn

3
İşte biraz tarihli rağmen, oldukça bilgilendirici Üli Maurer bir anket geçerli: ftp.inf.ethz.ch/pub/crypto/publications/Maurer99.pdf

Yanıtlar:


16

Muhtemelen aradığınız anahtar ifadeler "bilgi teorik şifreleme" ve "kuantum şifreleme" dir. Bu konularla ilgili literatür taraması, aradığınız türden birçok çalışma ortaya çıkacaktır. Bazı örnekler aşağıda vurgulanmaktadır:

  • Gizlilik için: bir defalık ped, Wyner kablolu telefon kanalı, gizli paylaşım, kuantum anahtar değişimi, vb.

  • Bütünlük ve doğrulama için: evrensel karma fonksiyonlar.

  • Anonimlik için: isimsiz iletişim (örn., DC ağları, soğan temelli şemalar, rasgele yürüyüşleri hızla karıştırmaya dayalı p2p ağları), mesafe sınırlama protokolleri.

  • Fiziksel varsayımlara dayalı güvenlik için: PUF'ler (fiziksel olarak klonlanamayan fonksiyonlar), bütünlük kodları (Capkun ve diğerleri), kuantum şifreleme, TPM'leri kullanan güvenlik veya kurcalamaya karşı dayanıklı donanım.

Bu konularda çok sayıda makale var; literatürdeki tüm sonuçları özetlemek için çok fazla.


Teşekkürler DW, cevap olarak özetlemenin çok zor olduğunu biliyorum; Yararlı kitaplar veya anketler bulmayı umuyorum.
Andy Drucker

@AndyDrucker, tavsiyem sizi ilgilendiren konular hakkında seminal veya son teknoloji makaleleri okumak olacaktır. Bu alandaki tüm çalışmaları kapsayan bir kitap bulacağınızdan emin değilim (bazıları 5-10 yıl içinde olmuş). Şanslı olsanız ve bir kitap bulsanız bile, kitap raflarında göründüğü zaman en son araştırma literatürünün gerisine düşmeye başlayacaktır.
DW

2
En son teknolojiye bile bakmam. TCS'nin herhangi bir alanı için gerçekten güncel bir ders kitabı yoktur; Yine de, bir kişi hala Goldreich'in kitaplarını alıp karmaşıklık temelli kripto kavramlarına ve temel sonuçlarına odaklanabilir. Bilgi-teorik taraf için benzer bir şeyin ortaya çıkıp çıkmadığını merak ettim.
Andy Drucker,

4

Bu oldukça karmaşık bir sorudur, çünkü gerçekten bölgeye ilişkin iyi bir genel bakışa sahip değiliz. Kısmen bu, bilgi teorisi ve kripto topluluğunun, birbirleriyle yeterince etkileşime girmeden benzer konularda çalışmakta olmalarından kaynaklanıyor. Yukarıda birçok iyi nokta verilmiştir. Birkaç ekstra gözlem eklemek istiyorum:

  • Belirli bir kurulumla gizli anahtar sözleşmesi (ve güvenli iletişim) sorunuyla ilgili çok sayıda çalışma yaptık. Burada bir kurulum, örneğin sistemdeki tarafların (örneğin Alice, Bob ve rakip Havva) üçlü bir olasılık dağılımından gelen bazı ilişkili bilgileri paylaşmaları anlamına gelir. Alternatif bir kurulum gürültülü kanallardan oluşabilir (örneğin, Alice gürültülü kanallardan Bob ve Eve'e bilgi gönderebilir). Ek olarak, Alice ve Bob bir iletişim kanalıyla (kimliği doğrulanabilir veya doğrulanmayabilir) bağlanır. Bu çalışma grubu Wiretap kanal modelini tanıtan 70'li yıllarda Aaron Wyner ile başladı ve 90'lı yıllarda Maurer ve diğerleri tarafından daha da temizlendi. Ayrıca, bu alanda birçok teknik (gizlilik artırma, bilgi mutabakatı), Kuantum Anahtar Dağıtımı (QKD) ayarında kullanılmaya başlandı. Burada, örneğin dövülmeyen çıkarıcılar, vb. Gibi ilgili alanlarda bile adil bir miktarda iş yapılmaktadır. Sınırlı depolama modeli aynı zamanda yukarıdakinden farklı olan ancak benzer teknikler kullanan ve benzer özelliklere sahip bir ayardır. gol.

  • Sadece gizli paylaşımın ötesinde, bilgi teorik olarak güvenli çok partili hesaplama (MPC) üzerine çok sayıda çalışma bulacaksınız. Özellikle, BGW protokolü tarafından başlatılan işler tamamen teorik bilgidir.

  • Ayrıca, sorunun kapsamının ne kadar uzadığından emin değilim: Örneğin P = NP gerçekten de geçerliyse, ancak bir şekilde gökyüzünde rastgele bir kâhin varlığını haklı çıkarabiliriz, o zaman simetrik kriptografi hala mümkündür. Bazen, bu modeller gerçekten de bazı şifreleme yapılarının (hash fonksiyonları veya blok şifreler gibi) güvenliğini kanıtlamak için kullanılır ve teknikler tamamen bilgi teorisidir.

  • Kriptografideki bilgi-teorik teknikler de karmaşıklık-teorik sonuçlarda ara bir araç olarak ortaya çıkmaktadır, ancak bunun sorunun kapsamı dışında olduğunu düşünüyorum. (Bkz. Maurer'in rastgele sistemler ve bu tür çalışmaların bir örneği olarak görünmezlik güçlendirmesi konusundaki çalışmaları.)


“Gökyüzünde rastgele bir kahin varlığını bir şekilde haklı çıkarabiliriz” tam olarak ne konuşuyorsun? Simetrik 'public' anahtar şifresi burada nasıl mümkün olabilir?
T ....

1
@JA Bellare ve Rogaway'in rastgele kehanet modeli anlamına geldiğine inanıyorum, bakınız örneğin cseweb.ucsd.edu/~mihir/papers/ro.html . Bu model bir sezgiseldir, genellikle faydalıdır, ancak şüpheci olmak için iyi sebepler vardır: arxiv.org/abs/cs/0010019
Sasho Nikolov

ic .. burada tam olarak neler oluyor? Somut düzeyde bir fikrin var mı? Gördüğüm tüm bilgi teorik simetrik anahtar şemaları, korelasyonlu olanlardan ortak bilgiler çıkarmaya dayanıyor ve bu nedenle muhtemelen ortak bir anahtar sürüm haline getirilemiyor. Bilgi teorik olarak güvenli olan uygulanabilir bir ortak anahtar şifreleme çözümünü mümkün kılan temel bir fikir var mı?
T ....

2
Açıklamama izin verin: Tüm tarafların rastgele bir oracle RO'ya erişebildiği rastgele kehanet modelinde, SK'nin gizli bir anahtara sahip dürüst partiler, M mesajını güvenli bir şekilde (R, M + RO (SK || R)) olarak şifreleyebilirler. R, şifreleme rasgeleliğidir (ve her şifrelemede yeni üretilmiştir), +, bit-xor xor anlamına gelir (burada RO'nun çıkış uzunluğunun mesaj uzunluğuna eşit olduğunu varsayalım). Bu planın güvenliği sadece rastgele-rastgele olmanın rasgele olmasına dayanır. Buna karşın, Impagliazzo ve Rudich'in çalışmaları tarafından, kamuya açık anahtar şifrelemenin rastgele-oracle modelinde elde edilemeyeceği bilinmektedir.
Stefano Tessaro

3

Avrupa'daki bazı araştırma grupları bu araştırma hattını izlemiştir; daha spesifik olarak, bilgi teorisine olan ilgim nedeniyle, hem bilgi teorik bakış açısından (hem de daha aşina olduğum) hem de önemli olan ve aynı zamanda bilgiye yönelik bazı pratik yaklaşımlar sunan Ueli Maurer'in ve okulunun çalışmalarına girdim. teorik güvenlik.

Yukarıdaki çalışmalarla ilgili olarak, bakmak isteyebileceğiniz bazı yerler, Christian Cachin ve ayrıca Renato Renner'in doktora tezidir (daha fazla kuantum).

Elbette, BB84, Preskill-Shor, Artur Ekert, vb. Anahtar kelimelerle tamamen farklı bir yaklaşım var.

Tabii ki yukarıda sadece sınırlı tecrübelerimi yansıtıyor ve elbette daha birçok yaklaşım ve ilginç çalışma alanları var.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.