Рейтинг:1

Должны ли мы учитывать переполнение при шифровании по методу Пайе?

флаг de

Гомоморфное умножение открытых текстов в криптосистеме Пайе может быть построен следующим образом: Dsk (E (x1) ^ x2 по модулю N ^ 2) = x1х2 мод Н. Итак после расшифровки получаем результат умножения х1х2. Мой вопрос в том, нужно ли нам думать о ситуации: x1*x2>N, которая приводит к переполнению? Или потому, что параметр N довольно большой (обычно 1024 бита или даже 2048 бит), поэтому в большинстве сценариев использования мы не должны учитывать эту проблему по умолчанию?

Рейтинг:3
флаг cn

Да, при шифровании Пайе часто необходимо учитывать переполнения. Причина проста: хотя в большинстве ситуаций значения предполагаемый быть слишком маленьким, чтобы вызвать какие-либо проблемы с переполнением, что мешает злоумышленникам вызывать переполнение для обмана?

Без конкретного сценария трудно быть более точным, но есть много ситуаций, когда, если ничего не делать, мошенник может (заставляя происходить переполнения, используя очень большие значения с Пайе) создавать ошибки в системе, учиться личную информацию или преуспеть в чем-то, в чем им не должно быть позволено преуспеть.

Вот пример: в Эта бумага, Иегуда Линделл разрабатывает двусторонний протокол для подписания ECDSA. Процесс подписания по существу выполняется гомоморфно и интерактивно внутри зашифрованного текста Пайе. Затем, если ничего не делается для предотвращения переполнения, безопасность нарушается; чтобы предотвратить это, в документе используются доказательства диапазона: доказательства с нулевым разглашением, чтобы гарантировать, что зашифрованное значение недостаточно велико, чтобы вызвать переполнение.

rzxh avatar
флаг de
Большое спасибо вам еще раз! На самом деле вообще не думал о злонамеренной ситуации.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.