#дневниклекций
В прошлый раз изучали схемы шифрования и протоколы привязки к биту. Вот что успели пройти:
- Общая схема шифровнря с открытым ключом.
- Исторически первая схема шифрования с открытым ключом - RSA. Обсуждение, почему её трудно взломать, но можно, если научиться раскладывать на множители. Почему её трудно обобщить на произвольные односторонние функции.
- Схема шифрования одного бита на базе произвольного семейства односторонних перестановок с секретом и трудным битом. Доказательство её надёжности при однократном шифровании. Обсуждение, почему надёжность распространяется на многократную атаку и атаку с выбором сообщений.
- Общая идея привязки к биту/сообщению. Варианты абсолютной и вычислительной непрозрачности и неподменяемости. Почему сочетание абсолютных вариантов невозможно.
- Определение неинтерактивной привязки с вычислительной непрозрачностью и абсолютной неподменяемостью. Конструкция на базе односторонней перестановки с трудным битом.
- Определение аналогичной интерактивной привязки. Конструкция на базе произвольного ГПСЧ.
Сегодня поговорим о приложениях протокола привязки и перейдём к протоколам аутентификации.
3
1
1October 28, 2025 1.3K