- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
双向函数 对于有明文意义的明文,例如一封英文书信,根据统计规则,其中e出现的概率最大。 1)那么,在密文里统计字符出现最多的字符,假设为 * 密码学的信息论基础 《现代密码学》第二讲 上讲内容回顾 密码学分类 密码学与信息安全的关系 本章主要内容 Shannon的通信保密系统 熵和无条件保密 分组密码设计思想 * Shannon通信保密系统 C.E. Shannon(香农)----信息论之父 1948, A mathematical theory of communication, 奠定了现代信息论的基础. 1949, Communication theory of secrecy systems, 定义了保密系统的数学模型, 将密码学由艺术转化为一门科学. * Shannon通信保密系统 Shannon的保密通信系统模型 Shannon通信保密系统 非对称密码体制 * Shannon通信保密系统 一个密码体制是一个六元组: (P, C, K1, K2, E, D ) 其中, P --明文空间 C --密文空间 K1 --加密密钥空间 K2 --解密密钥空间 E --加密变换 D --解密变换 * Shannon通信保密系统 一个加密变换是一个下列形式的映射: E: M×K1 → C 一般对于给定的k∈K1,把E(*,k)记为Ek; 一个解密变换是一个与加密E变换相对应的映射: D: C×K2 → M 对于给定的k’∈K2,也把D(*,k’)记为Dk’. * Shannon通信保密系统 重要原则: 对任一k∈K1,都能找到k’ ∈K2,使得 D k’ (E k (m))=m,?m?M. * 熵和无条件保密 定义 设随机变量X={xi | i=1,2,…,n}, xi出现的概率为Pr(xi) ≧0, 且 , 则X的不确定性或熵定义为 . 熵H(X)表示集X中出现一个事件平均所需的信息量(观察前);或集X中每出现一个事件平均所给出的信息量(观测后). 熵和无条件保密 规定log2 0=0,采用以2为底的对数时,相应的信息单位称作比特 从编码的角度来考虑,熵可以理解成用最优的二进制编码形式表示X所需的比特数 若集X为均匀分布时,即p(xi)=1/n, n≧i ≧1, 则H(X)=log2n, 且若 H(X) ≧ 0, 当X为确定性的事件时, 即X概率分布为Pr(X=a)=1, 则H(X) =0. * 熵和无条件保密 定义:设 X={xi|i=1,2,…,n}, xi出现的概率为p(xi) ≥0,且∑i=1,…,n p(xi)=1; Y={yi|i=1,2,…,m}, yi出现的概率为p(yi) ≥0,且∑i=1,…,m p(yi)=1; 则集X相对于集Y的条件熵定义为 熵和无条件保密 若将X视为一个系统的输入空间,Y视为系统的输出空间,在通信中,通常将条件熵H(X|Y)称作含糊度,X和Y之间的平均互信息定义为: I(X,Y)=H(X)-H(X|Y) 它表示X熵减少量。 * 熵和无条件保密 定义 完善保密的(无条件保密的)密码系统(P,C,K,E,D)系统满足 或 . 艺术 科学 假设攻击者有无限计算资源,仍然不能从密文得到明文任何信息. 一次一密算法由Gilbert Vernam于1917年用于报文消息的自动加密和解密,30年后由Shannon证明它不可攻破. * 熵和无条件保密 一次一密系统:设n是大于等于1的正整数,P=C=K={0,1}n,对于密钥K∈K,, K={k1,k2,…,kn}. 设明文P={p1, p2,…, pn},密文C={c1,c2,…,cn}. 加密: EK(P)=(p1⊕k1, p2⊕k2,…,pn⊕kn), 解密: DK(C)=(c1⊕k1, c2⊕k2,…, cn⊕kn). 分组密码设计思想 Ci与pj和kj (j=1,…,5,i≠j)无关 分组密码:密文的每一比特与明文每一比特和密钥每一比特相关 分组 * 分组密码设计思想 一 迭代结构(乘积密码) * 分组密码设计思想 如果密码体制不是幂等的(F2≠F), 那么多次迭代有可能提高密码体制的安全性. 采用迭代结构的优点:软、硬件实现节省了代码(硬件)资源. * 分组密码设计思想 二 混淆:明文/密钥和密文之间的关系复杂 设算法为凯撒密码(即密文和密钥及
原创力文档


文档评论(0)