Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2. Часть 1.doc
Скачиваний:
103
Добавлен:
02.06.2015
Размер:
5.54 Mб
Скачать

Глава 15.

Теоретическая стойкость шифров

Понятие теоретической стойкости шифров обычно ассоциируется с понятием совершенного шифра по К. Шеннону.

ОПРЕДЕЛЕНИЕ. Шифр (Х,К,У,f), У=f(ХК) c заданными вероятностными распределениями Р(х), хХ на Х и Р(), К называют теоретически стойким, если он совершенный по Шеннону, то есть при любом уУ

Р(х/у)=Р(х)

при любом хХ.

Таким образом, теоретическая стойкость шифра (его совершенность) состоит в том, что знание шифрованного текста, не влечет перераспределения вероятностей на множестве шифруемых текстов Х.

При изучении энтропий открытых и шифрованных текстов ранее было показано, что условие совершенства шифра (Х,К,У,f) равносильно условию: Н(Х/У)=Н(Х).

В ряде случаев понятие теоретической стойкости шифра трактуют и по-другому.

Теоретически стойкими шифрами относительно криптографических методов определения открытых текстов считаются те шифры, для которых эти методы приводят к неоднозначному определению открытых (содержательных) текстов. Например, теоретически стойкими шифрами относительно методов, приводящих к чтению текстов в колонках, считаются шифры, для которых доказана неоднозначность такого чтения.

Теоретически стойкими шифрами относительно теоретико-информационного представления шифра в виде канала связи без памяти считаются шифры, для которых средняя вероятность правильного декодирования открытого сообщения с заданной многозначностью по шифрованному тексту стремится к нулю с ростом длины сообщений.

18

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]