中文

关于非认证公共信道上密钥生成的可模拟性条件

密码学与安全 2014-09-16 v1 信息论 math.IT

摘要

可模拟性条件是研究非认证公共信道上密钥生成的一个基本概念,在该信道上 Eve 是活跃的,可以拦截、修改和伪造在非认证公共信道上交换的消息。利用这一条件,Maurer 和 Wolf 展示了一个显著的“全有或全无”结果:如果不满足可模拟性条件,则非认证公共信道上的密钥容量将与被动 Eve 情况下的密钥容量相同;而如果满足可模拟性条件,则非认证信道上的密钥容量将为零。然而,至今仍有两个问题悬而未决:1) 对于给定的联合概率质量函数 (PMF),是否存在高效算法(多项式复杂度算法)来检查可模拟性条件是否成立?2) 如果可模拟性条件成立,是否存在高效算法来找到相应的攻击策略?在本文中,我们对这两个开放性问题给出了肯定的回答。具体而言,对于给定的联合 PMF,我们构造了一个线性规划 (LP) 问题,并表明可模拟性条件成立\textit{当且仅当}从所构造的 LP 获得的最优值为零。此外,我们构造了另一个 LP,并表明新构造的 LP 的最小化器是一个有效的攻击策略。这两个 LP 均可在多项式复杂度下求解。

关键词

引用

@article{arxiv.1409.4064,
  title  = {On the Simulatability Condition in Key Generation Over a Non-authenticated Public Channel},
  author = {Wenwen Tu and Lifeng Lai},
  journal= {arXiv preprint arXiv:1409.4064},
  year   = {2014}
}