中文

增强利用通过物理方式无条件安全分发的密钥

密码学与安全 2015-05-07 v2

摘要

无条件安全的物理密钥分发方案速度非常缓慢,且实际上不可能使用基于一次一密(one-time-pad)的密码来保证数据加密的无条件安全性,因为重复使用密钥比特会泄露统计信息,例如通过已知明文攻击或利用协议的已知组件及语言统计特性。在此,我们概述了一种协议,该协议减少了这一速度问题,并允许利用有限长度的无条件安全物理密钥进行近乎一次一密的通信。该物理的、无条件安全的密钥不直接用于数据加密,而是用于生成和共享一个新的纯软件密钥,且不含任何已知明文成分。随后,纯软件密钥分发从计算安全转变为无条件安全,因为所通信的密钥交换数据(算法参数、随机数的单向函数等)均使用一次一密以无条件安全的方式进行加密。对于实际应用而言,当物理密钥分发的速度远低于基于软件的密钥分发速度时,这种结合物理与软件的密钥分发通信方式相较于纯软件或纯物理的密钥分发通信显得更为有利。该新方案的数学安全性证明仍是一个未决问题。

关键词

引用

@article{arxiv.1408.5800,
  title  = {Enhanced usage of keys obtained by physical, unconditionally secure distributions},
  author = {Laszlo B. Kish},
  journal= {arXiv preprint arXiv:1408.5800},
  year   = {2015}
}

备注

this revised version is published