首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >CPA-安全意味着对差分密码分析的安全性吗?

CPA-安全意味着对差分密码分析的安全性吗?
EN

Cryptography用户
提问于 2018-01-01 21:06:58
回答 1查看 153关注 0票数 1

我读过关于差分密码分析的文章,它跟踪相同明文的密文变化的差异,除了一些比特。

然而,我想知道差分密码分析是否适用于像El这样的CPA安全密码?

提前谢谢。

EN

回答 1

Cryptography用户

回答已采纳

发布于 2018-01-01 23:07:02

差分密码分析是一种用于分析对称原语的工具,如块密码和密码散列函数。因此,它适用于CPA安全对称加密方案。

然而,ElGamal是一种非对称加密方案。它的CPA安全性本质上依赖于某些群$\mathbb{G}$中的决策Diffie-Hellman假设.粗略地说,在此假设下,敌手无法将ElGamal密文$C = (C_1,C_2)$与$\mathbb{G} \\倍\mathbb{G}$中的随机元素区分开来。

一般来说,在不对称设置中,安全通常是通过表明对手对抗某种安全属性意味着对手对抗某些潜在的硬假设(例如,ElGamal中的DDH )来证明的。也就是说,只要基本假设成立,密码系统也是安全的。因此,人们通常不会将自定义攻击技术应用于密码系统本身,而是分析底层的硬假设。相反,在对称的情况下,密码系统的安全性通常不能归结为破坏一些潜在的假设,这就是为什么直接分析密码系统中潜在的“弱点”的原因。差分密码就是这样一种工具。

票数 6
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/54389

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档