Студопедия.Орг Главная | Случайная страница | Контакты | Мы поможем в написании вашей работы!  
 

Теоретическая стойкость шифров



Понятие теоретической стойкости шифров обычно ассоциируется с понятием совершенного шифра по К. Шеннону.

ОПРЕДЕЛЕНИЕ. Шифр (Х,К,У,f), У=f(Х´К) c заданными вероятностными распределениями Р(х), хÎХ на Х и Р(c), cÎК называют теоретически стойким, если он совершенный по Шеннону, то есть при любом уÎУ

Р(х/у)=Р(х)

при любом хÎХ.

Таким образом, теоретическая стойкость шифра (его совершенность) состоит в том, что знание шифрованного текста, не влечет перераспределения вероятностей на множестве шифруемых текстов Х.

При изучении энтропий открытых и шифрованных текстов ранее было показано, что условие совершенства шифра (Х,К,У,f) равносильно условию: Н(Х/У)=Н(Х).

В ряде случаев понятие теоретической стойкости шифра трактуют и по-другому.

Теоретически стойкими шифрами относительно криптографических методов определения открытых текстов считаются те шифры, для которых эти методы приводят к неоднозначному определению открытых (содержательных) текстов. Например, теоретически стойкими шифрами относительно методов, приводящих к чтению текстов в колонках, считаются шифры, для которых доказана неоднозначность такого чтения.

Теоретически стойкими шифрами относительно теоретико-информационного представления шифра в виде канала связи без памяти считаются шифры, для которых средняя вероятность правильного декодирования открытого сообщения с заданной многозначностью по шифрованному тексту стремится к нулю с ростом длины сообщений.





Дата публикования: 2015-02-22; Прочитано: 265 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!



studopedia.org - Студопедия.Орг - 2014-2025 год. Студопедия не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования (0.035 с)...