信息论密码学中加密与密钥协商的安全形式化及其相互关系
密码学与安全
2014-10-07 v1 信息论
math.IT
摘要
本文重新审视了对称密钥加密和密钥协商协议(密码学中非常基本的原语)的信息论安全形式化。一般而言,我们可以用多种方式形式化信息论安全:其中一些可以通过扩展(或放宽)Shannon 完美保密性或通过其他方式(如语义安全)形式化为独立安全;另一些则可以基于可组合安全进行形式化。由此产生的一个自然问题是:这些形式化之间的差距是什么?为回答这一问题,我们研究了对称密钥加密和密钥协商协议的几种信息论安全形式化之间的关系。具体而言,对于包括存在解密错误情况在内的一般设置下的对称密钥加密协议,我们处理以下安全形式化:利用互信息和统计距离从 Shannon 完美保密性扩展(或放宽)的形式化;Goldwasser 和 Micali 提出的不可区分性和语义安全的信息论类比;以及 Maurer 等人和 Canetti 提出的可组合安全。随后,我们明确展示了这些形式化之间的等价性与非等价性。在该模型下,我们还推导了在所有上述形式化下对手(或区分器)优势的下界以及所需秘密密钥的大小。尽管其中一些结果可能已知,但我们可以通过形式化之间的关系一次性明确推导出所有结果。此外,我们简要观察了很容易从下界得出的不可能性结果。对于包括协议中存在协商错误情况在内的一般设置下的密钥协商协议,也展示了类似的结果。
引用
@article{arxiv.1410.1120,
title = {Security Formalizations and Their Relationships for Encryption and Key Agreement in Information-Theoretic Cryptography},
author = {Mitsugu Iwamoto and Kazuo Ohta and Junji Shikata},
journal= {arXiv preprint arXiv:1410.1120},
year = {2014}
}
备注
25 pages. Submitted to IEEE Trans. Inf. Theory