Avantage (cryptologie)

En cryptologie, la notion d'avantage mesure la capacité d'un adversaire à distinguer entre un objet cryptographique réel et un modèle idéalisé (ou plus généralement, entre deux situations). Essentiellement, l'avantage mesure à quel point l'adversaire fait « mieux que le hasard » dans cet exercice[1]. La notion a été introduite en 1982 par les cryptologues Shafi Goldwasser et Silvio Micali pour définir formellement la sécurité sémantique du chiffrement à clé publique[2].

L'avantage dépend du jeu de sécurité considéré, des pouvoirs de l'adversaire (généralement formalisés au moyen d'oracles), de la classe d'adversaires étudiée et éventuellement d'autres paramètres. En règle générale, on cherche à prouver que l'avantage est une fonction négligeable du paramètre de sécurité, ce qui garantit que l'objet cryptographique réel et son modèle idéalisé ne peuvent pas être distingués par un attaquant.

Plusieurs techniques classiques permettent d'obtenir une borne sur l'avantage dans un jeu donné, comme les arguments hybrides ou les coefficients H.

Définition

Soit une classe d'adversaires[Note 1]. Pour tout , on note l'adversaire doté d'un accès aux oracles .

On donne en plus à l'adversaire accès soit à (un oracle de) la véritable fonction cryptographique d'intérêt, soit à (un oracle de) la version idéalisée de celle-ci. L'objectif de l'adversaire est de distinguer entre ces deux situations, et de retourner 1 dans le premier cas et 0 dans le second[Note 2]. On définit alors l'avantage[3],[4],[5] : (resp. ) est la fonction réelle (resp. idéale) considérée. Alternativement, on peut définir l'avantage en termes de distributions (ou de jeux) :où cette fois on mesure la capacité de l'adversaire à distinguer entre une variable distribuée selon une loi D et une variable distribuée selon une loi D'.

La définition peut être ajustée en précisant les oracles ou les conditions de succès, afin de se spécialiser aux différents objets pseudo-aléatoires (PRNG, PRF, PRP...), donnant les notions de sécurité correspondante (sécurité sémantique etc.). Dans le cas général l'avantage dépend du nombre de requêtes effectuées auprès des oracles, .

Exemples

Tirage biaisé

Considérons une pièce de monnaie, assimilée à une variable aléatoire suivant une loi de Bernoulli de probabilité p. Le modèle idéal correspondant est une variable aléatoire de probabilité 1/2, et l'avantage adversarial dans ce contexte est alors . Autrement dit, dès lors que n'est pas négligeable, un adversaire pourra amplifier l'écart en répétant l'expérience et distinguer s'il a affaire à une pièce réelle ou idéale.

Argument hybride

Dans un argument hybride, on définit une séquence de jeux dans lesquels ont remplace progressivement un objet réel par un modèle idéalisé. Lorsque l'avantage entre deux tels jeux est négligeable, on peut ainsi petit à petit ramener la sécurité d'un système complexe réel à celle d'un système idéal.

Fonction pseudo-aléatoire

On considère une famille de fonctions F prenant en entrée une clé k et une valeur x, et retournant une chaîne y de taille fixée. Le modèle idéal considéré est celui d'une fonction aléatoire g, et l'adversaire doit distinguer entre la fonction aléatoire et une fonction dont la clé a été tirée uniformément au hasard parmi toutes les clés possibles. Cela correspond à l'avantage[6] :lorsque cet avantage est négligeable, on dit que les fonctions F sont pseudo-aléatoires.

Notes et références

Notes

  1. En règle générale, on considère les machines de Turing probabilistes, éventuellement dotées d'une chaîne de référence, qui sont les modèles les plus pertinents en cryptologie.
  2. Naturellement, le rôle de 1 et 0 est ici symétrique, et le choix de quelle fonction correspond à 1 n'influence pas la définition.

Références

  1. (en) Phillip Rogaway, « On the Role Definitions in and Beyond Cryptography », dans Advances in Computer Science - ASIAN 2004. Higher-Level Decision Making, Springer Berlin Heidelberg, (ISBN 9783540240877, DOI 10.1007/978-3-540-30502-6_2, lire en ligne), p. 13–32
  2. (en) Shafi Goldwasser et Silvio Micali, « Probabilistic encryption & how to play mental poker keeping secret all partial information », STOC '82 Proceedings of the fourteenth annual ACM symposium on Theory of computing, ACM,‎ , p. 365–377 (ISBN 0897910702, DOI 10.1145/800070.802212, lire en ligne, consulté le )
  3. (en) David Wu, « Introduction du cryptography », sur crypto.stanford.edu
  4. (en) Mihir Bellare, « Modern Cryptography », sur cseweb.ucsd.edu (consulté le )
  5. (en) Jonathan Katz et Yehuda Lindell, Introduction to modern cryptography : Principles and Protocols, Chapman & Hall/CRC, , 552 p. (ISBN 978-1-58488-551-1 et 1584885513, OCLC 137325053, lire en ligne)
  6. (en) Mihir Bellare, « Pseudo-random functions », sur cseweb.ucsd.edu

Read other articles:

Neuron Dendrit Soma Akson Nukleus NodusRanvier Sinapsis Sel Schwann Selubung Mielin Struktur Neuron Dendrit (dari bahasa Yunani dendron, “pohon”) adalah cabang dari Neuron. Sel-sel saraf di otak disebut Neuron.[1] Setiap neuron terdiri dari satu badan sel yang di dalamnya terdapat sitoplasma dan inti sel. Dari badan sel keluar dua macam serabut saraf, yaitu dendrit dan akson (neurit). Dendrit berfungsi mengirimkan impuls ke badan sel saraf[1], sedangkan akson berfungsi me...

 

Potret resmi, 2012 Thomas Richard Carper (lahir 23 Januari 1947) adalah seorang politikus Amerika serikat yang menjabat sebagai Senator Amerika Serikat senior dari Delaware sejak 2001. Sebagai anggota Partai Demokrat, Carper menjabat dalam DPR dari 1983 sampai 1993 dan menjadi gubernur Delaware ke-71 dari 1993 sampai 2001. Catatan Referensi Barone, Michael; Richard E. Cohen (2005). Almanac of American Politics. Washington: National Journal Group. ISBN 0-89234-112-2.  Hoffecker, Caro...

 

Синелобый амазон Научная классификация Домен:ЭукариотыЦарство:ЖивотныеПодцарство:ЭуметазоиБез ранга:Двусторонне-симметричныеБез ранга:ВторичноротыеТип:ХордовыеПодтип:ПозвоночныеИнфратип:ЧелюстноротыеНадкласс:ЧетвероногиеКлада:АмниотыКлада:ЗавропсидыКласс:Пт�...

My Lucky Day Le groupe DoReDoS interprétant My Lucky Day lors d'une répétition avant la deuxième demi-finale de l'Eurovision 2018. Chanson de DoReDoS au Concours Eurovision de la chanson 2018 Sortie 23 mars 2018 Durée 3:03 Langue Anglais Genre Pop Auteur John Ballard Compositeur Philipp Kirkorov Chansons représentant la Moldavie au Concours Eurovision de la chanson Hey Mamma!(2017) Stay(2019)modifier My Lucky Day (« Mon jour de chance ») est une chanson interprétée p...

 

FirfolcomuneFirfol – Veduta LocalizzazioneStato Francia Regione Normandia Dipartimento Calvados ArrondissementLisieux CantonePont-l'Évêque TerritorioCoordinate49°09′N 0°19′E / 49.15°N 0.316667°E49.15; 0.316667 (Firfol)Coordinate: 49°09′N 0°19′E / 49.15°N 0.316667°E49.15; 0.316667 (Firfol) Superficie5,03 km² Abitanti456[1] (2009) Densità90,66 ab./km² Altre informazioniCod. postale14100 Fuso orarioUTC+1 Codice...

 

This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Defeat in detail – news · newspapers · books · scholar · JSTOR (October 2011) (Learn how and when to remove this message) Part of a series onWar History Prehistoric Ancient Post-classical Early modern Pike and shot napoleonic Late modern industrial fourth-gen M...

1998 United States House of Representatives elections in New York ← 1996 November 3, 1998 2000 → All 31 New York seats to the United States House of Representatives   Majority party Minority party   Party Democratic Republican Last election 19 12 Seats won 19 12 Seat change Results:     Democratic hold      Republican hold Elections in New York State Federal government Presidential elections 1792...

 

دول المحوردول المحور باللون الأزرقمعلومات عامةالنوع حلف عسكري الأطراف ألمانيا النازية، إيطاليا الفاشية، إمبراطورية اليابان، العراقتعديل - تعديل مصدري - تعديل ويكي بيانات دول المحور (بالألمانية: Achsenmächte) (باليابانية: 枢軸国) (بالإيطالية: Potenze dell'Asse)‏، والمعروفة أيضًا باسم «م...

 

Questa voce o sezione sull'argomento conflitti non cita le fonti necessarie o quelle presenti sono insufficienti. Puoi migliorare questa voce aggiungendo citazioni da fonti attendibili secondo le linee guida sull'uso delle fonti. Segui i suggerimenti del progetto di riferimento. Guerre di religione francesiparte delle guerre europee di religioneIl massacro di San Bartolomeo (dipinto tra 1572 e 1584) del pittore calvinista François Dubois, Musée cantonale des Beaux-Arts de LausanneData...

2020年夏季奥林匹克运动会科索沃代表團科索沃国旗IOC編碼KOSNOC科索沃奧林匹克委員會網站www.noc-kosovo.org(英文)(阿爾巴尼亞文)(塞爾維亞文)2020年夏季奥林匹克运动会(東京)2021年7月23日至8月8日(受2019冠状病毒病疫情影响推迟,但仍保留原定名称)運動員11參賽項目6个大项旗手开幕式:阿基爾·賈科瓦(英语:Akil Gjakova)和瑪琳達·開爾門蒂(柔道)[1]闭幕式�...

 

Digital logic gate This article does not cite any sources. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: IMPLY gate – news · newspapers · books · scholar · JSTOR (August 2020) (Learn how and when to remove this message) InputA   B Output A → B 0 0 1 0 1 1 1 0 0 1 1 1 The IMPLY gate is a digital logic gate that implements a logical conditional. Symbols IMPL...

 

St. Joseph's Church, Ayutthaya [th] of the Catholic Church in ThailandBangkok Christian Hospital of Protestantism in ThailandHoly Trinity Church in Phuket of Orthodoxy in ThailandA sign promoting Bible studies in Bangkok Christianity by country Africa Algeria Angola Benin Botswana Burkina Faso Burundi Cameroon Cape Verde Central African Republic Chad Comoros Democratic Republic of the Congo Republic of the Congo Djibouti Egypt Equatorial Guinea Eritrea Eswatini Ethiopia Gabon Ga...

خور عبد الله يتوسط جزيرة بوبيان وشبه جزيرة الفاو شبه جزيرة الفاو العراقية ويظهر خور عبد الله الذي يفصلها عن جزيرة بوبيان الكويتية خور عبد الله هو خور يقع في شمال الخليج العربي ما بين جزيرتي بوبيان ووربة الكويتيتين وشبه جزيرة الفاو العراقية ويمتد خور عبد الله إلى داخل الأرا...

 

Type of comment in the manuscript of an ancient author Not to be confused with Scolia or Scoliosis. Scholia (sg.: scholium or scholion, from Ancient Greek: σχόλιον, comment, interpretation) are grammatical, critical, or explanatory comments – original or copied from prior commentaries – which are inserted in the margin of the manuscript of ancient authors, as glosses. One who writes scholia is a scholiast. The earliest attested use of the word dates to the 1st century BC....

 

Torre di Capo d'UomoUbicazioneStato Repubblica di Siena Stato attuale Italia RegioneToscana CittàMonte Argentario IndirizzoSentiero Flavio Snider Boscagli Coordinate42°23′45.5″N 11°06′13.99″E42°23′45.5″N, 11°06′13.99″E Informazioni generaliTipoTorre Inizio costruzioneXV secolo Costruttore Aldobrandeschi Informazioni militariFunzione strategicadifesa, avvistamento voci di architetture militari presenti su Wikipedia Modifica dati su Wikidata · Manuale La Torre di...

Russian politician In this name that follows Eastern Slavic naming customs, the patronymic is Vladimirovich and the family name is Sitnikov. You can help expand this article with text translated from the corresponding article in Russian. (February 2024) Click [show] for important translation instructions. Machine translation, like DeepL or Google Translate, is a useful starting point for translations, but translators must revise errors as necessary and confirm that the translation is...

 

Tracye McQuirterBornWashington, DCOccupationPublic Health NutritionistVegan ActivistAuthorspeakerEducationNew York University (MPH, Public Health Nutrition)Amherst College (BA, African American Studies)Sidwell Friends SchoolGenreVegan Education, Activism, LifestyleNotable worksAgeless Vegan (2018) By Any Greens Necessary (2010) “African Vegan Starter Guide” (2015)Websitebyanygreensnecessary.com Tracye McQuirter is an African-American public health nutritionist and a Vegan/Plant-based[...

 

Route 264 or Highway 264 may refer to: Canada Manitoba Provincial Road 264 Prince Edward Island Route 264 Saskatchewan Highway 264 Israel Route 264 (Israel) Japan Japan National Route 264 United States Interstate 264 (multiple highways) U.S. Route 264 Arizona State Route 264 Arkansas Highway 264 Georgia State Route 264 Indiana State Road 264 K-264 (Kansas highway) Maryland Route 264 Minnesota State Highway 264 Montana Secondary Highway 264 Nevada State Route 264 New Mexico State Road 264 New...

國際足球總會理事會成立時間1886年6月2日,​138年前​(1886-06-02)創始地曼彻斯特類型体育组织[*]總部 瑞士蘇黎世服务地区全球會員國際足球總會英格蘭足球總會蘇格蘭足球協會威爾斯足球總會北愛爾蘭足球協會秘書長盧卡斯·布魯德 (Lukas Brud)目標管理足球比賽規則網站http://www.theifab.comhttps://www.theifab.com/fr/https://www.theifab.com/de/https://www.theifab.com/es/ 國際足球協會�...

 

Soviet military occupations This article possibly contains original research. Based on non-generalized sources. Patchwork content. Please improve it by verifying the claims made and adding inline citations. Statements consisting only of original research should be removed. (November 2021) (Learn how and when to remove this message) Soviet sphere of influence in Central and Eastern Europe with border changes resulting from invasion and military operations of World War II During World War II, t...