Seguritat entrópica
La seguritat entrópica és una definició de seguritat utilisada en el camp de la criptografia. En general, els esquemes de sifrat moderns deuen protegir les comunicacions inclús quan l'atacant dispon d'informació substancial sobre els mensages sifrats. Per eixemple, encara que un atacant sàpia que un text sifrat interceptat encripta el mensage "Atac" o el mensage "Retir", un esquema d'encriptación semánticamente segur impedirà que l'atacant sàpia quin dels dos mensages està encriptat. No obstant, definicions com la seguritat semàntica són massa fortes per a conseguir-les en certs esquemes d'encriptación especialisats. La seguritat entrópica és una definició més dèbil que pot utilisar-se en el cas especial de que un atacant tinga molt poca informació sobre els mensages que se sifren.
És ben sabut que certs tipos d'algoritmes de sifrat no poden satisfer definicions com la de seguritat semàntica; per eixemple, els algoritmes de sifrat determinista mai poden ser semánticamente segurs. Les definicions de seguritat entrópica relaixen estes definicions als casos en els que l'espai de mensages té una entropía substancial (des del punt de vista d'un adversari). En esta definició és possible demostrar la seguritat del sifrat determinista.
Observe's que, en la pràctica, els algoritmes d'encriptación en seguritat entrópica solament són "segurs" si la distribució del mensage posseïx una alta entropía des de la perspectiva de qualsevol adversari raonable. Esta és una suposició poc realista per a un esquema de sifrat general, ya que no es pot supondre que tots els usuaris provables sifraran mensages d'alta entropía. Per a estos esquemes, són apropiades definicions més fortes (com la seguritat semàntica o la indistinguibilidad baix un atac de text sifrat adaptable). No obstant, hi ha casos especials en els que és raonable exigir mensages d'alta entropía. Per eixemple, els esquemes d'encriptación que solament encripten el material de la clau secreta (per eixemple, els esquemes d'encapsulación de claus o d'envoltura de claus) poden considerar-se baix una definició de seguritat entrópica. Una aplicació pràctica d'este resultat és l'us d'algoritmes de sifrat determinista per al sifrat segur de material de clau secreta.
Russell i Wang varen formalisar una definició de seguritat entrópica per al sifrat.[1] La seua definició s'assembla a la definició de seguritat semàntica quan els espais de mensages tenen una distribució altament entrópica. En una formalisació, la definició implica que un adversari donat el text sifrat serà incapaç de calcular qualsevol predicat sobre el text sifrat en una provabilitat (substancialment) major que un adversari que no posseïxca el text sifrat. Dodis i Smith varen propondre posteriorment definicions alternatives i varen demostrar la seua equivalència.[2]
Referències
[editar | editar còdic]- ↑ Y. Wang i A. Russell. Cóm enganyar a un adversari sense llímits en una clau curta. Presentat en Alvanços en Criptología—Eurocrypt 2002.
- ↑ Y. Dodis i A. Smith. La seguritat entrópica i el sifrat de mensages d'alta entropía. Presentat en la Conferència de Teoria de la Criptografia (CTC) 2005.
Referències
[editar | editar còdic]
- Este artícul conté una traducció derivada de «Seguridad entrópica» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.