Рейтинг:1

Доказуемо безопасные FPE и практически используемые FPE

флаг br

Я только что проверил несколько схем FPE, таких как «Обменять или нет», «Смешать и вырезать», которые доказуемо безопасны. Какие методы обеспечивают доказуемо безопасную схему FPE?

Схемы FPE, используемые на практике, используют сеть Фейстеля, такую ​​как FF1 и FF3. Что заставляет доказуемые безопасные FPE работать медленнее, чтобы их не использовали на практике?

fgrieu avatar
флаг ng
Я не вижу, чтобы [своп-или-нет](https://arxiv.org/abs/1208.1176) имел уровень безопасности, отличный от [FF1 или FF3-1](https://doi.org/10.6028 /НИСТ.СП.800-38Гр1-черновик); если это так, я хочу знать! [Mix-and-cut] (https://doi.org/10.1007%2F978-3-642-40041-4_22) содержит утверждение, которого я не видел у трех других: предел преимущества противника, даже когда количество предыдущих запросов достигает $N-2$. Предостережение: я не в своей зоне комфорта для подробных заявлений о безопасности схем FPE.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.