Loading article…
キー回復攻撃は、攻撃者が暗号化方式の暗号キーを回復しようとする試みです。通常、これは攻撃者が平文メッセージとそれに対応する暗号文のペア、または複数のペアを持っていることを意味します。[1] : 52 歴史的に、ブロック暗号の暗号解読はキー回復に重点を置いてきましたが、メッセージに関する部分的な情報を取得したり、メッセージ全体を復号化したりするためにキーを回復する必要がない可能性があるため、この種の攻撃に対するセキュリティは非常に弱い保証です。 [1] : 52 現代の暗号化では、より堅牢なセキュリティの概念が使用されています。最近では、適応型選択暗号文攻撃(IND-CCA2 セキュリティ) 下での区別不能性がセキュリティの「黄金比」になっています。[2] : 566 最も明白なキー回復攻撃は、網羅的なキー検索攻撃です。しかし、現代の暗号は、サイズ以上のキー空間を持つことが多いため、現在のテクノロジーではこのような攻撃は実行不可能です。
KRの優位性
暗号学において、特定のアルゴリズムの鍵回復利点(KR利点)は、アルゴリズムが鍵回復攻撃をどれだけ効果的に実行できるかの尺度です。したがって、一定量の計算リソースを持つアルゴリズムによって達成可能な最大の鍵回復利点は、暗号鍵を回復するのがどれだけ難しいかの尺度です。これは、一定量の計算リソースが与えられた場合に、敵対アルゴリズムが暗号のランダムに選択された鍵を推測できる確率として定義されます。[3]暗号化方式のセキュリティには、極めて低いKR利点が不可欠です。
参考文献
- ^ ab Goldwasser, S.およびBellare, M.「暗号に関する講義ノート」 2012-04-21 にWayback Machineにアーカイブ。 暗号に関する夏期講習、MIT、1996-2001
- ^ Boneh, Dan. Advances in Cryptology – Crypto 2003 : 23rd Annual International Cryptology Conference、サンタバーバラ、カリフォルニア、米国、2003 年 8 月 17 ~ 21 日、議事録。ベルリン: Springer、2003 年。
- ^ Goldwasser, S.および Bellare, M. 「暗号に関する講義ノート」 2012-04-21 にWayback Machineにアーカイブ。 暗号に関する夏期講習、MIT、1996-2001
外部リンク
- cseweb.ucsd.edu 論文 MIT 暗号学講義ノート 2012-04-21ウェイバックマシンにアーカイブ
