窃听信道的密码学处理
信息论
2015-03-20 v2 密码学与安全
math.IT
摘要
窃听信道是这样一种设定:其目标仅基于从发送方到敌手的信道比从发送方到接收方的信道“更嘈杂”这一假设,为通信数据提供信息论隐私。它一直是信息与编码(I&C)社区数十年来研究的主题。本文通过在两个前沿——即安全性的度量(定义)与方案——上的贡献,弥合了这一系列工作与现代密码学之间的差距。我们说明当前使用的度量是弱的,不足以保证应用的安全性,并提出两种替代方案。一种我们称为 mis-security,是基于互信息的 I&C 风格度量。另一种,语义安全性,将密码学社区中经过数十年评估并被认可为标准与实现目标的密码学度量调整适用于此设定。我们证明它们是等价的(在任何一种度量下安全的方案在另一种度量下也安全),从而连接了两种根本不同的安全定义方式,并为设计提供了一个强健、统一且有充分依据的目标。在方案方面,窃听信道社区的结果大多是非构造性的,证明了方案的存在性但不一定给出显式的、更不用说高效的方案,且仅满足其弱安全概念。我们应用基于提取子的密码学方法,生成了满足我们新的更强安全目标的显式、多项式时间乃至实用的加密方案。
引用
@article{arxiv.1201.2205,
title = {A Cryptographic Treatment of the Wiretap Channel},
author = {Mihir Bellare and Stefano Tessaro and Alexander Vardy},
journal= {arXiv preprint arXiv:1201.2205},
year = {2015}
}