11.07.2015 Aufrufe

Kryptologie und Datensicherheit - Diskrete Mathematik - Universität ...

Kryptologie und Datensicherheit - Diskrete Mathematik - Universität ...

Kryptologie und Datensicherheit - Diskrete Mathematik - Universität ...

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

Ist das one-time-pad perfekt sicher? Nicht, wenn wir beliebige (ggf. nachoben beschränkte) Längen von Klartexten zulassen; denn ist l(m) ≠ l(c),so ist pr(m|c) = 0, egal welche Wahrscheinlichkeit m hatte. Halten wir dieKlartextlänge aber fest, so gilt perfekte Sicherheit.3.3 SatzSei n ∈Æ. Sei E n : {0, 1} n → {0, 1} n das Verschlüsselungsverfahren mit demone-time-pad, d.h. M ⊆ {0, 1} n , K = {0, 1} n = C.Wird bei der Verschlüsselung von Klartexten immer ein Schlüssel (aufs Neue)gleichverteilt zufällig gewählt, so ist das one-time-pad perfekt sicher.Beweis:Das folgt sofort aus 3.2.□Wichtig: Schlüssel darf nur einmal verwendet werden!Wird ein Schlüssel zweimal verwendet,m 1 ⊕ k = c 1m 2 ⊕ k = c 2 ,so ist c 1 ⊕c 2 = m 1 ⊕m 2 ; dies ist eine Vernam-Verschlüsselung eines sinnvollenTextes (m 1 ) mit einem sinnvollen Text (m 2 ), Ergebnis c 1 ⊕ c 2 bekannt. Diesliefert Angriffsmöglichkeiten (siehe 2.9).Außerdem:Bei Mehrfachverwendung des Schlüssels k wird das System bei einem Knownplaintext-Angriffsofort gebrochen: Ist m ⊕ k = c, m, c bekannt, so auchk = m ⊕ c bekannt.41

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!