Интегрированная схема шифрования
редактировать
Интегрированная схема шифрования (IES ) представляет собой схему гибридного шифрования, которая обеспечивает семантическую защиту rity против злоумышленника, которому разрешено использовать атаки selected-plaintext и selected-ciphertext. Безопасность схемы основана на вычислительной задаче Диффи – Хеллмана. Стандартизированы два варианта IES: дискретный логарифм интегрированная схема шифрования (DLIES) и эллиптическая кривая интегрированная схема шифрования (ECIES), которая также известна как схема расширенного шифрования эллиптической кривой или просто схема шифрования эллиптической кривой. Эти два воплощения идентичны до смены основной группы, поэтому, чтобы быть конкретными, мы концентрируемся на последней.
Содержание
- 1 Неформальное описание
- 2 Формальное описание
- 2.1 Требуемая информация
- 2.2 Шифрование
- 2.3 Расшифровка
- 3 Ссылки
Неофициальное описание
Как краткое и неформальное описание и обзор того, как работает IES, мы используем пример, основанный на схеме интегрированного шифрования с дискретным логарифмом (DLIES), фокусируясь на освещении понимания читателем, а не на точных технических деталях.
- Алиса изучает открытый ключ Боба, с помощью инфраструктуры открытого ключа или другого предварительно распределенного метода. Мы предполагаем, что Боб знает свой собственный закрытый ключ .
- Алиса генерирует новое эфемерное значение и связанное с ним общедоступное значение, .
- Затем Алиса вычисляет симметричный ключ , используя эту информацию и функцию получения ключа KDF следующим образом: .
- Алиса вычисляет свой зашифрованный текст из ее фактического сообщения , то есть симметричного шифрования , зашифрованного с ключом (с использованием аутентифицированной схемы шифрования ) следующим образом: .
- Алиса передает (в одном сообщении) как общедоступное эфемерное , и зашифрованный текст .
- Боб, зная an d , теперь можно вычислить и расшифровать из .
Обратите внимание, что схема не дает Бобу никаких гарантий относительно того, кто действительно послал сообщение: схема ничего не делает, чтобы помешать кому-либо притвориться Алисой.
Формальное описание
Требуемая информация
Чтобы отправить зашифрованное сообщение Бобу с помощью ECIES, Алисе нужна следующая информация:
- будет использоваться криптографический набор, включая функция создания ключа (например, ANSI-X9.63-KDF с опцией SHA-1), код аутентификации сообщения (например, HMAC-SHA-1-160 с 160-битными ключами или HMAC-SHA-1-80 с 80-битными ключами) и схема симметричного шифрования (например, TDEA в режиме CBC или схема шифрования XOR) - отмечен ;
- Параметры области эллиптической кривой: для кривой над простым полем или для кривой над двоичным полем;
- открытый ключ Боба: (Боб генерирует его следующим образом: , где - частный k Эй, он выбирает случайным образом: );
- необязательная общая информация: и .
- обозначает точку на бесконечности
Шифрование
Чтобы зашифровать сообщение Алиса делает следующее:
- генерирует случайное число и вычисляет ;
- получает общий секрет: , где (и );
- использует KDF для получения ключей симметричного шифрования и MAC ключи: ;
- шифрует сообщение: ;
- вычисляет тег зашифрованного сообщения и : ;
- выводит .
Расшифровка
Для расшифровки зашифрованного текста Боб делает следующее:
- получает общий секрет: , где (он совпадает с полученным Алисой, потому что ), или выходы не удались, если ;
- получает ключи так же, как это сделала Алиса: ;
- использует MAC для проверки тега, и выходы не удались, если ;
- использует схему симметричного шифрования для дешифрования сообщения .
Ссылки
- Виктор Шуп, Предложение по стандарту ISO для шифрования с открытым ключом, версия 2.1, 20 декабря 2001 г.
- Certicom Research, Стандарты эффективной криптографии, SEC 1: Elliptic Curve Cryptography, Version 2.0, 21 мая 2009 г.
- Гайосо Мартинес, Эрнандес Энсинас, Санчес Авила: Обзор схемы интегрированного шифрования эллиптической кривой, Journal of Computer Science and Engineering, 2, 2 (2010), 7–13.
- Ладар Левисон: Код для использования ECIES для защиты данных (ECC + AES + SHA), список рассылки openssl-devel, 6 августа 2010 г.
- Абдалла, Мишель и Беллар, Михир и Рогавей, Филипп: DHIES: схема шифрования, основанная на проблеме Диффи-Хеллмана, IACR Cryptology ePrint Archive, 1999.