Трёхэтапный протокол

Трёхэта́пный протоко́л (англ. three-pass protocol) — криптографический протокол, который позволяет защищённо передать сообщение между двумя сторонами без необходимости обмена или распределения ни открытого, ни закрытого ключа. Этот протокол предполагает использование коммутативного шифра[1].

Основные сведения

Трёхэтапный протокол называется так, потому что между отправителем и получателем происходит обмен тремя зашифрованными сообщениями. Первый трёхэтапный протокол был разработан Ади Шамиром в 1980-е годы, но не был опубликован[2][3]. Базовая концепция протокола состоит в том, что каждая из сторон передачи имеет собственный приватный ключ для шифрования и приватный ключ для дешифрования. Каждая сторона использует свои ключи независимо, сначала для зашифровки сообщения, а затем для расшифровки.

Протокол использует функцию шифрования и функцию расшифрования . Иногда функция шифрования и расшифрования могут быть одной и той же. Функция шифрования использует ключ шифрования , чтобы изменить открытое сообщение в зашифрованное, или шифротекст, . Для каждого ключа шифрования имеется соответствующий ключ дешифрования , который позволяет восстановить исходный текст с помощью функции расшифрования, .

Для того, чтобы функции шифрования и расшифрования подходили для трёхэтапного протокола, для любого сообщения , любого ключа шифрования с соответствующим ему ключом дешифрирования должно выполняется . Другими словами должно расшифровываться первое шифрование с ключом , даже если сообщение зашифровано вторым ключом . Такое свойство есть у коммутативного шифрования. Коммутативное шифрование — это шифрование, которое не зависит от порядка, то есть справедливо для любых ключей и для всех сообщений . Для коммутативного шифрование выполняется .

Описание алгоритма

Схема трёхэтапного протокола

Предположим, Алиса хочет послать Бобу сообщение. Тогда трёхэтапный протокол работает следующим образом[1]:

  1. Алиса выбирает закрытый ключ шифрования и соответствующий ключ расшифрования . Алиса шифрует исходное сообщение с помощью ключа и отправляет шифротекст Бобу.
  2. Боб выбирает закрытый ключ шифрования и соответствующий ключ расшифрования , а затем повторно шифрует первое сообщение с помощью ключа и отправляет дважды зашифрованное сообщение обратно Алисе.
  3. Алиса расшифровывает второе сообщение с помощью ключа . Из-за коммутативности, описанной выше, получаем , то есть сообщение, зашифрованное только закрытым ключом Боба. Алиса пересылает этот шифротекст Бобу.
  4. Боб расшифровывает третье сообщение с помощью ключа и получает исходное сообщение.

Стоит заметить, что все операции с использованием закрытых ключей Алисы и совершаются Алисой, а все операции с использованием закрытых ключей Боба и совершаются Бобом, то есть одной стороне обмена не нужно знать ключи другой.

Трёхэтапный протокол Шамира

Первым трёхэтапным протоколом был трёхэтапный протокол Шамира[2], разработанный в 1980-х годах. Так же этот протокол называют бесключевым протоколом Шамира (англ. Shamir No-Key Protocol), потому что по этому протоколу не происходит обмена каких-либо ключей, но стороны обмена должны иметь по 2 закрытых ключа для шифрования и расшифрования. Алгоритм Шамира использует возведение в степень по модулю большого простого числа как функцию и шифрования, и расшифрования, то есть и , где  — большое простое число[4]. Для любого шифрования показатель степени находится в отрезке и для него справедливо . Соответствующий показатель для расшифрования выбирается так, чтобы . Из малой теоремы Ферма следует, что .

Протокол Шамира обладает коммутативностью, так как .

Криптосистема Мэсси — Омуры

Криптосистема Мэсси — Омуры была предложена Джеймсом Мэсси и Джимом Омурой[англ.] в 1982 как улучшение протокола Шамира[5][6]. Метод Мэсси — Омуры использует возведение в степень в поле Галуа как функцию и шифрования, и расшифрования, то есть и , где вычисления проходят в поле Галуа. Для любого шифрования показатель степени находится в отрезке и для него справедливо . Соответствующий показатель для расшифрования выбирается так, чтобы . Так как мультипликативная группа поля Галуа имеет порядок , то из теоремы Лагранжа следует, что для всех в .

Каждый элемент поля Галуа представлен как двоичный вектор нормального базиса, где каждый базисный вектор является квадратом предыдущего. То есть базисные вектора где  — элемент поля с максимальным порядком. Используя данное представление, возведение в степень 2 можно производить с помощью циклического сдвига. Это значит, что возведение в произвольную степень может быть выполнено с не более чем сдвигами и умножениями. Более того, несколько умножений могут выполняться параллельно. Это позволяет иметь более быстрые реализации в железе за счёт использования несколько умножителей[7].

Безопасность

Необходимое условие для безопасности трёхэтапного протокола состоит в том, чтобы злоумышленник не смог определить ничего об исходном сообщении из трёх пересланных сообщений [8]. Это условие накладывает ограничение на выбор функций шифрования и расшифрования. Например коммутативная функция xor не может использоваться в трёхэтапном протоколе, так как . То есть, зная три пересланные сообщения, можно восстановить исходное сообщение[9].

Криптографическая стойкость

Для функций шифрования, используемых в алгоритме Шамира и алгоритме Мэсси — Омуры, безопасность зависит от сложности вычисления дискретных логарифмов в конечном поле. Если злоумышленник может вычислить дискретные логарифмы в для метода Шамира или для метода Масси-Омура, то протокол может быть нарушен. Ключ может быть вычислен из сообщений и . Когда известно, легко вычислить степень для расшифровки . Затем злоумышленник может вычислить , возведя перехваченное сообщение в степень . В 1998 году показано, что при определённых предположениях взлом криптосистемы Мэсси — Омуры эквивалентен взлому криптосистемы Диффи — Хеллмана[10].

Аутентификация

Трёхэтапный протокол не предусматривает аутентификацию сторон обмена[11]. Поэтому без реализации сторонней аутентификации протокол уязвим для атаки посредника. Это значит, что если злоумышленник имеет возможность создавать ложные сообщения или перехватывать и заменять настоящие переданные сообщения, то обмен скомпрометирован.

Примечания

Литература

  • B. Schneier. Applied Cryptography: "Protocols, algorithms, and source codes in C". — 2nd Edition. — New York: John Wiley & Sons, 1996.
  • Лидл Р., Нидеррайтер Г. Конечные поля. В 2-х тт. — Москва: Мир, 1998. — 430 с. — ISBN 5-03-000065-8.
  • Sakurai, K.; Shizuya, H. A structural comparison of the computational difficulty of breaking discrete log cryptosystems (англ.) // Journal of Cryptology : Article. — 1998. — No. 11. — P. 29—43. — ISSN 09332790.
  • A. G. Reinhold. Strong Cryptography — The Global Tide of Change (англ.) // Cato Institute : Article. — 1991. — No. 51. — P. 3—5.
  • U.S. Patent 4 567 600, U.S. patent on the Massey-Omura cryptosystem
  • A.G. Konheim. Cryptography. — New York: John Wiley & Sons, 1981. — С. 345—7.
  • Yoshito Kanamori, Seong-Moo Yoo. Quantum three-pass protocol: Key distribution using quantum superposition states (англ.) // International Journal of Network Security & Its Applications (IJNSA) : Article. — 2009. — No. 2. — P. 65—66.
  • A. Menezes, P. van Oorschot, S. Vanstone. Handbook of Applied Cryptography. — 5th printing. — CRC Press, 1996. — С. 500, 535, 642. — 816 с. — ISBN 0-8493-8523-7.



Read other articles:

Television station in Florida, United StatesWGPS-LDFort Myers, FloridaUnited StatesChannelsDigital: 21 (UHF)Virtual: 22BrandingWGPS TVProgrammingAffiliations22.1: Cozi TVfor others, see § SubchannelsOwnershipOwnerHC2 Holdings(DTV America Corporation)HistoryFoundedJune 21, 1995Former call signsW59CY (1995–1999) W22CL (1999–2013) WGPS-LP (2013–2020)Former channel number(s)Analog:59 (UHF, 1995-1999)22 (UHF, 1999–2014)Digital:22 (UHF, 2014–2021)Former affiliationsDaystar (1995–2...

 

 

EromokoKecamatanPeta lokasi Kecamatan EromokoNegara IndonesiaProvinsiJawa TengahKabupatenWonogiriPemerintahan • CamatDanang Erawanto S.SosPopulasi • Total42,151 (2.003) jiwaKode Kemendagri33.12.08 Kode BPS3312100 Luas120,36 km²Desa/kelurahan13 desa2 kelurahan Eromoko (Jawa: ꦄꦼꦫꦺꦴꦩꦺꦴꦏꦺꦴ) adalah sebuah kecamatan di Kabupaten Wonogiri, Jawa Tengah, Indonesia. Kecamatan ini berjarak sekitar 29 Km dari ibu kota Kabupaten Wonogiri ke arah sela...

 

 

Pour les articles homonymes, voir Sole (homonymie). Sole Nom vulgaire ou nom vernaculaire ambigu :l'appellation « Sole » s'applique en français à plusieurs taxons distincts. Sole commune Taxons concernés De nombreuses espèces de la famille des Soleidae dont la Sole commune Plusieurs espèces du genre Cynoglossus de la famille des Cynoglossidae Plusieurs espèces du genre Trinectes de la famille des Achiridae Plusieurs espèces du genre Achirus de la famille des Achiridae...

Medical conditionPneumoperitoneumFrontal chest X-ray. The air bubble below the right hemidiaphragm (on the left of the image) is a pneumoperitoneum.SpecialtyGastroenterology  Pneumoperitoneum is pneumatosis (abnormal presence of air or other gas) in the peritoneal cavity, a potential space within the abdominal cavity. The most common cause is a perforated abdominal organ, generally from a perforated peptic ulcer, although any part of the bowel may perforate from a benign ulcer, tumor or ...

 

 

Pour les articles homonymes, voir Ministère de la Défense et Ministère de la Guerre. Ministère des ArméesL'Hôtel de Brienne.HistoireFondation 1589 : secrétaire d'État de la Guerre1791 : ministère de la Guerre1893 : ministère de la Marine1928 : Ministère de l'Air1946 : ministère de la Défense nationale1947 : ministère des Forces armées1948 : ministère de la Défense nationale1958 : ministère des Armées1969 : ministère de la Défe...

 

 

Historical Chinese rulers This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Five Hegemons – news · newspapers · books · scholar · JSTOR (September 2015) (Learn how and when to remove this template message) Map of the Five Hegemons during the Spring and Autumn period of Zhou Dynasty The Five Hegemons (Chinese&#...

Kualifikasi Piala Suzuki AFF 20102010 AFF Suzuki Cup qualification (Bhs. Inggris)Logo resmi Piala Suzuki AFF 2010Informasi turnamenTuan rumahLaosJadwalpenyelenggaraan22–26 OktoberJumlahtim peserta4 (dari 1 konfederasi)Tempatpenyelenggaraan1 (di 1 kota)Hasil turnamenJuara LaosTempat kedua FilipinaTempat ketiga KambojaTempat keempat Timor LesteStatistik turnamenJumlahpertandingan6Jumlah gol22 (3,67 per pertandingan)Pencetak golterbanyak Ian Boyana Araneta Khim Borey (3 gol) ...

 

 

A Battle that took place during the Wars of the Three Kingdoms 57°14′17″N 2°43′26″W / 57.23806°N 2.72389°W / 57.23806; -2.72389 Battle of AlfordPart of the Scottish Civil WarThe site of the Battle of AlfordDate2 July 1645LocationAlford, AberdeenshireResult Royalist/Irish VictoryBelligerents Royalists Irish Brigade CovenantersCommanders and leaders Lord MontroseGeorge, Lord GordonJames Gordon, 2nd Viscount AboyneManus O'Cahan General William BaillieAlexande...

 

 

American racing driver (1931–2018) Dan GurneyGurney in 1970BornDaniel Sexton Gurney(1931-04-13)April 13, 1931Port Jefferson, New York, U.S.DiedJanuary 14, 2018(2018-01-14) (aged 86)Newport Beach, California, U.S.Championship titlesUSAC Road Racing Championship (1958) Major victories 12 Hours of Sebring (1959) 24 Hours of Le Mans (1967)Formula One World Championship careerNationality AmericanActive years1959–1968, 1970TeamsFerrari, BRM, Porsche, Lotus, Brabham, Eagle, McLarenEntr...

Anglican diocese in the southeastern United States Anglican Diocese of the SouthThe diocesan cathedral in Loganville, GeorgiaLocationEcclesiastical provinceAnglican Church in North AmericaStatisticsParishes50 (2022)[1]Members7,563 (2022)[1]InformationRiteAnglicanCathedralHoly Cross Cathedral, LoganvilleCurrent leadershipDiocesan bishopThe Most Rev. Foley BeachAssistant bishopThe Rt. Rev. Dr. Frank LyonsWebsiteAnglican Diocese of the South Official Website The Anglican Diocese ...

 

 

International rugby union competition 2024 Six Nations ChampionshipDate2 February – 16 March 2024Countries  England  France  Ireland  Italy  Scotland  Wales Tournament statisticsChampions Ireland (16th title)Matches played15Attendance982,687 (65,512 per match)Tries scored79 (5.27 per match)Top point scorer(s) Thomas Ramos (63)Top try scorer(s) Dan Sheehan Duhan van der Merwe (5)Player of the tournament Tommaso Menoncello ← 2023 (Previous) (Next) 2025 →...

 

 

تورو نارا معلومات شخصية الميلاد سنة 1980 (العمر 43–44 سنة)  سايتاما مواطنة اليابان  الحياة العملية المهنة مؤدي أصوات اللغات اليابانية  المواقع IMDB صفحته على IMDB  تعديل مصدري - تعديل   تورو نارا (奈良徹 نارا تورو) هو مؤدي أصوات ياباني ولد في 7 مايو في محافظة سايتاما.[1...

Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada Januari 2023. Murphys Hotel, ketika masih dikenal sebagai Mitchler Hotel. Murphys Hotel di Murphys, California merupakan salah satu hotel tertua yang masih beroperasi di California. Pertama kali bernama Sperry and Perry Hotel, bangunan ini dibuka oleh James L. Sperr...

 

 

Combined military forces of Jamaica Jamaica Defence ForceJamaica Defence Force badgeFounded31 July 1962; 61 years ago (1962-07-31)Service branchesThe Jamaica RegimentMaritime, Air and Cyber CommandSupport BrigadeCaribbean Military AcademyJamaica National ReserveHeadquartersUp Park Camp, Kingston, JamaicaWebsitejdfweb.comLeadershipCommander-in-chiefKing Charles IIIPrime MinisterAndrew HolnessMinister of National SecurityHorace ChangChief of Defence StaffRear Admiral Antonette...

 

 

1961 compilation album by Frankie LaineFrankie Laine's Golden HitsCompilation album by Frankie LaineReleased1961LabelMercury Professional ratingsReview scoresSourceRatingAllMusic[1]Billboard[2] Frankie Laine's Golden Hits is a compilation album by Frankie Laine, released in 1961 by Mercury Records.[1][3] The album, available both in mono and in stereo, was a remastered compilation of the singer's early hits such as That Lucky Old Sun, That's My Desire, ...

Artikel ini tidak memiliki referensi atau sumber tepercaya sehingga isinya tidak bisa dipastikan. Tolong bantu perbaiki artikel ini dengan menambahkan referensi yang layak. Tulisan tanpa sumber dapat dipertanyakan dan dihapus sewaktu-waktu.Cari sumber: Abad Kuno Akhir – berita · surat kabar · buku · cendekiawan · JSTOR Abad Kuno Akhir (bahasa Inggris: Late Antiquity) adalah suatu kurun waktu yang digunakan oleh para sejarawan untuk menjelaskan abad...

 

 

Enomoto Takeaki榎本 武揚Enomoto Takeaki di Ezo, usia 32 tahun (1868-1869) Presiden Republik EzoMasa jabatan15 Desember 1868 – 27 Juni 1869Wakil PresidenMatsudaira TaroPendahuluPosisi baruPenggantiPosisi dihapus Informasi pribadiLahir(1836-08-25)25 Agustus 1836EdoMeninggal26 Agustus 1908(1908-08-26) (umur 72)Tokyo, JepangPartai politikIndependenKarier militerPihakKeshogunan TokugawaRepublik Ezo Kekaisaran JepangDinas/cabangAngkatan Laut Kekaisaran JepangMasa dinas1874�...

 

 

9 × 19 mm Parabellum Peluru 9 × 19 mm Parabellum pejal dan berongga. Tipe Centerfire Negara asal Kekaisaran Jerman Sejarah produksi Perancang Georg Luger Dirancang 1901 Diproduksi 1902 - Spesifikasi Asal selongsong 7,65 × 21 mm Parabellum Jenis selongsong Rimless Diameter proyektil 9,0 mm Diameter leher 9,65 mm Diameter dasar 9,93 mm Diameter rim 9,96 mm Panjang selongsong 19,15 mm Panjang keseluruhan 29,69 mm Tipe Primer Small pistol...

1902 1906 Élections législatives belges de 1904 27 mai 1904 PC – Paul de Smet de Naeyer Voix 486 643 43,53 %   12,5 Sièges obtenus 92  1 POB – Émile Vandervelde Voix 297 847 26,64 %   11,7 Sièges obtenus 29  3 PL – Paul Hymans Voix 283 411 25,35 %   0,3 Sièges obtenus 42  9 Chambre des représentants POB: 29 PL: 42 PCD-CVP: 2 PC: 92 Catholique diss.: 1 Cabinet Sortant É...

 

 

جزء من سلسلة مقالات عنالسياسة في روما القديمة الفترات المملكة الرومانية 753 – 509 ق م الجمهورية الرومانية 509 – 27 ق م الإمبراطورية الرومانية 27 ق م – 476م عهد الزعامة الإمبراطورية الغربية عهد السيادة الإمبراطورية الشرقية الدستور الروماني دستور المملكة دستور الجمهورية دستور ال�...