Статистический криптоанализ

Статистический криптоанализ

Статистический криптоанализ — метод криптографического анализа. С его помощью могут быть раскрыты многие типы шифров.

Описание метода

В общем случае статистический анализ выполняется следующим образом:

  1. По перехваченной криптограмме E вычисляется некоторая статистика. Эта статистика такова, что для всех осмысленных сообщений M она принимает значения, мало отличающиеся от S_k , величины, зависящей только от частного используемого ключа.
  2. Полученная таким образом величина служит для выделения тех возможных ключей, для которых значение S_k лежит в близкой окрестности наблюденного значения.

Статистика, которая не зависит от K или изменяется в зависимости от M так же сильно, как и в зависимости от K, не может быть существенна для выделения некоторого подмножества ключей. Так, в шифрах транспозиции подсчёт частот букв не даёт никакой информации о K — для любого K эта статистика остается той же самой. Поэтому нельзя извлечь никакой пользы из подсчёта частот для раскрытия шифров транспозиции. Более точно данной статистике S можно приписать некоторую «разрешающую мощность». Для каждой величины S имеется условная ненадёжность ключа H_s(K) (ненадёжность при фиксированном значении S) и это всё, что известно относительно ключа. Среднее арифметическое взвешенное этих величин \sum p(S)H_S(K) даёт среднюю ненадёжность ключа при известном S, где p(S) является априорной вероятностью конкретного значения S. Разность объёма ключа H(K) и этой средней неопределённости измеряет «разрешающую мощность» статистики S. В строго идеальном шифре все статистики данной криптограммы не зависят от частного используемого ключа. Это следует из свойства сохранения меры преобразованием T_jT_k^-1 в пространстве E или T_j^-1T_k в пространстве M.

Имеются хорошие и плохие статистики, точно так же, как имеются хорошие и плохие методы испытаний и ошибок. Фактически проверка некоторой гипотезы методом испытаний и ошибок представляет собой некоторый тип статистики, и то, что было сказано выше относительно наилучших типов испытаний, верно и вообще.

Свойства хорошей статистики

Хорошая статистика для решения системы должна обладать следующими свойствами:

  1. Она должна просто вычисляться;
  2. Она должна зависеть от ключа больше, чем от сообщения, если с её помощью требуется находить ключ. Изменения по M не должны маскировать изменений по K. Те значения статистики, которые могут быть «различены», несмотря на «размытость», создаваемую изменением по M, должны разделять пространство ключей на несколько подмножеств, вероятности которых сравнимы по величине, причём статистика будет характеризовать подмножество, в котором лежит правильный ключ;
  3. Статистика должна давать информацию о значительных объёмах ключа, а не об объёмах, составляющих малую долю общего числа бит;
  4. Информация, даваемая статистикой, должна быть простой и удобной для использования. Таким образом, подмножества, на которые статистика разделяет пространство ключей, должны иметь простую структуру в пространстве ключей.

Wikimedia Foundation. 2010.

Игры ⚽ Поможем решить контрольную работу

Полезное


Смотреть что такое "Статистический криптоанализ" в других словарях:

  • Криптографическая атака — Криптоанализ (от греч. κρυπτός скрытый и анализ) наука о методах получения исходного значения зашифрованной информации, не имея доступа к секретной информации (ключу), необходимой для этого. В большинстве случаев под этим подразумевается… …   Википедия

  • Лавинный эффект — (англ. Avalanche effect)  понятие в криптографии, обычно применяемое к блочным шифрам и криптографическим хэш функциям. Важное криптографическое свойство для шифрования, которое означает, что изменение значения малого количества битов… …   Википедия

  • Атака по сторонним каналам — Атака по энергопотреблению на алгоритм RSA. Левый пик соответствует операции быстрого возведения в степень без умножения, правый  с умножением, что позволяет восстановить значение обрабатываемых битов. Атака по сто …   Википедия

  • Тьюринг, Алан — Алан Тьюринг Alan Mathison Turing …   Википедия

  • Криптоаналитический компьютер — Криптоаналитический компьютер  компьютер, созданный для решения задач криптоанализа. Современный криптоанализ использует массовый статистический анализ и множественные попытки дешифрации. Быстрый перебор решений из большого количества данных …   Википедия


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»