首页> 外文期刊>電子情報通信学会技術研究報告 >ハッシュリストの閲覧可能なランダムオラクルモデル
【24h】

ハッシュリストの閲覧可能なランダムオラクルモデル

机译:可浏览的哈希表的随机Oracle模型

获取原文
获取原文并翻译 | 示例
       

摘要

ランダムオラクルモデル(ROM)で証明可能安全性が示された暗号プロトコルであったとしても,全ての暗号プロトコルにおいて,衝突困難性やハッシュ値が真の乱数などのランダムオラクルに要求される性質の全てが必要ではあるとは限らず,ランダムオラクルへの依存度が同じであるとはいえない.本稿では,ROMにおけるハッシュリストに着目し,攻撃者にハッシュリスト閲覧の能力を与えたROMを提案する.更に,このモデルを用いて,暗号プロトコル(OAEP,Fujisaki-Okamoto変換,FDH)におけるランダムオラクルへの依存度について考察する.%The dependency to random oracle is not same in all cryptographic schemes which are secure in the random oracle model (ROM) because all properties which a random oracle has (collision-resistance, hash value is truly random, etc) are not necessary for all cryptographic schemes. In this paper, we introduce a variant of the ROM where inspection of hash list is allowed. In this setting, the adversary can access the hash list of the random oracle at any time. Moreover, we consider the dependency of cryptographic schemes (OAEP, Fujisaki-Okamoto Transformation, FDH) utilizing this model.
机译:即使密码协议在随机预言机模型(ROM)中具有可证明的安全性,所有密码协议都具有随机预言机所需的所有属性,例如避免冲突和真实随机数的哈希值。不一定是必需的,也不能说对随机预言的依赖程度是相同的,本文重点研究ROM中的哈希表,并提出了使攻击者能够浏览哈希表的ROM。此外,使用该模型,我们考虑了加密协议(OAEP,Fujisaki-Okamoto变换,FDH)中对随机预言的依赖。%在所有加密方案中,对随机预言的依赖都不是相同的。随机oracle模型(ROM)是因为随机oracle具有的所有属性(抗冲突性,哈希值确实是随机的等)对于所有密码方案来说都是不必要的。本文介绍了ROM的一种变体,其中检查了哈希在这种情况下,对手可以随时访问随机预言表的哈希列表。此外,我们考虑了使用此模型的加密方案(OAEP,Fujisaki-Okamoto Transformation,FDH)的依赖性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号