第二章:密码学基材料.ppt

熵的数学定义 定义3.3(平均互信息): 称 为实验X与实验Y的平均信息。 结论: 直观地含义:将X包含的未知信息量减去在实验Y的结果已知条件下,X仍具有的未知信息量。 就是实验Y提供的X的信息了。 * 完善保密性的熵的定义 一个密码体制称为完善保密的,如果对于任意的x∈P和y∈C,有Pr(x|y)= Pr(x)。 一个保密系统(P,C,K,E,D)称为完善的无条件的保密系统,如果H(P)=H(P|C),其中,P为明文集合,C为密文集合,K为密钥集合,E为加密算法,D为解密算法. * 完善保密性的熵的定义 完善保密系统存在的必要条件是H(P)≤H(K)。 可见,要构造一个完善保密系统,其密钥量的对数(密钥空间为均匀分布的条件下)必须不小于明文集的熵。 从熵的基本性质可推知,保密系统的密钥量越小,其密文中含有的关于明文的信息量就越大。 * 伪密钥 定义: 若H(K |C)=0,则意味着密钥已找到密码体制被攻破。若H(K |C) 0,则意味着,给一段密文y,则存在两个或以上的密钥可被用来产生同一个密文y 。一般来说,Eve能排除某些密钥,但仍存在许多可能的密钥,这其中只有一个密钥是正确的。我们称那些可能的但不正确的密钥称为伪密钥。 * 伪密钥 定理2.11: 假设(P, C, K, E, D)是一个密码体制,|C|=|P|并且密钥是等概率选取的,

文档评论(0)

1亿VIP精品文档

相关文档