Криптографические протоколы
| Категория реферата: Рефераты по криптологии
| Теги реферата: доклад по информатике, реферати
| Добавил(а) на сайт: Gaja.
Предыдущая страница реферата | 1 2 3 4 5 6 7 | Следующая страница реферата
Антон долго шепчет что-то на ухо Борису.
Борис: "Действительно интересно! Надо сообщить об этом газетчикам!"
Антон: "Ё-моё..."
К сожалению, в обычных условиях Антон может доказать Борису, что знает
какую-либо тайну, единственным способом - рассказав, в чем состоит ее суть.
Но тогда Борис автоматически узнает эту тайну и сможет поведать о ней
первому встречному. Есть ли у Антона возможность помешать Борису это
сделать?
Конечно, есть. В первую очередь, Антону не следует доверять свою тайну
Борису. Но как тогда Антон сможет убедить Бориса в том, что действительно
входит в число посвященных?
Антону надо воспользоваться протоколом доказательства с нулевым разглашением конфиденциальной информации. С помощью этого протокола Антон окажется в состоянии доказать Борису, что он обладает некой секретной информацией, однако разглашать данную информацию перед Борисом будет совсем не обязательно.
Доказательство носит интерактивный характер. Борис задает Антону серию вопросов. Если Антон знает секрет, то ответит правильно на все заданные ему вопросы. Если не знает, вероятность правильного ответа на каждый из вопросов будет невелика. После примерно 10 вопросов Борис будет точно знать, обманывает ли его Антон. При этом шансы Бориса извлечь для себя какую-либо полезную информацию о сути самого секрета практически равны нулю.
Протокол доказательства с нулевым разглашением конфиденциальной
информации
Использование доказательства с нулевым разглашением конфиденциальной
информации можно пояснить на конкретном примере.
Предположим, что имеется пещера, точка входа в пещеру обозначена
буквой A, в точке B пещера разветвляется на две половины - C и D (см.
рисунок). У пещеры есть секрет: только тот, кто знает волшебные слова, может открыть дверь, расположенную между C и D.
Антону волшебные слова известны, Борису - нет. Антон хочет доказать Борису, что знает волшебные слова, но так, чтобы Борис по-прежнему оставался в
неведении относительно этих слов. Тогда Антон может воспользоваться
следующим протоколом:
1. Борис стоит в точке A.
2. По своему выбору Антон подходит к двери либо со стороны точки
C, либо со стороны точки D.
3. Борис перемещается в точку B.
4. Борис приказывает Антону появиться или (а) - через левый проход к двери, или (б) - через правый проход к двери.
5. Антон подчиняется приказу Бориса, в случае необходимости используя волшебные слова, чтобы пройти через дверь.
6. Шаги 1-5 повторяются n раз, где n - параметр протокола.
Допустим, что у Бориса есть видеокамера, с помощью которой он фиксирует все исчезновения Антона в недрах пещеры и все его последующие появления с той или иной стороны. Если Борис покажет записи всех n экспериментов, произведенных им совместно с Антоном, смогут ли эти записи послужить доказательством знания Антоном волшебных слов для другого человека (например, для Владимира)?
Вряд ли. Владимир никогда не сможет полностью удостовериться в том, что Антон каждый раз предварительно не сообщал Борису, с какой стороны он направится к двери, чтобы потом Борис приказывал ему выходить именно с той стороны, с какой Антон зашел. Или что из сделанной видеозаписи не вырезаны все неудачные эксперименты, в ходе которых Антон появлялся совсем не с той стороны, с какой ему приказывал Борис.
Это означает, что Борис не в состоянии убедить Владимира, лично не
присутствовавшего при проведении экспериментов в пещере, в том, что Антон
действительно подтвердил там свое знание секрета. А значит, использованный
Антоном протокол доказательства характеризуется именно нулевым разглашением
конфиденциальной информации. Если Антон не знает волшебные слова, открывающие дверь в пещере, то, наблюдая за Антоном, не сможет ничего
узнать и Борис. Если Антону известны волшебные слова, то Борису не поможет
даже подробная видеозапись проведенных экспериментов. Во-первых, поскольку
при ее просмотре Борис увидит только то, что уже видел живьем. А во-вторых, потому что практически невозможно отличить сфальсифицированную Борисом
видеозапись от подлинной.
Протокол доказательства с нулевым разглашением срабатывает в силу того, что, не зная волшебных слов, Антон может выходить только с той стороны, с которой зашел. Следовательно, только в 50 % всех случаев Антон сумеет обмануть Бориса, сумев выйти именно с той стороны, с которой тот попросит. Если количество экспериментов равно n, то Антон успешно пройдет все испытания только в одном случае из 2n. На практике можно ограничиться n=16. Если Антон правильно исполнит приказ Бориса во всех 16 случаях, значит, он и вправду знает волшебные слова.
Пример с пещерой является очень наглядным, но имеет существенный
изъян. Борису будет значительно проще проследить, как в точке B Антон
поворачивает в одну сторону, а потом появляется с противоположной стороны.
Протокол доказательства с нулевым разглашением здесь попросту не нужен.
Поэтому предположим, что Антону известны не какие-то там волшебные слова типа "Сезам, откройся". Нет, Антон владеет более интересной информацией - он первым сумел справиться с труднорешаемой задачей. Чтобы доказать этот факт Борису, Антону совсем не обязательно публично демонстрировать свое решение. Ему достаточно применить следующий протокол доказательства с нулевым разглашением конфиденциальной информации:
1. Антон использует имеющуюся у него информацию и сгенерированное случайное число, чтобы свести труднорешаемую задачу к другой труднорешаемой задаче, изоморфной исходной задаче. Затем Антон решает эту новую задачу.
2. Антон задействует протокол предсказания бита для найденного на шаге 1 решения, чтобы впоследствии, если у Бориса возникнет необходимость ознакомиться с этим решением, Борис мог бы достоверно убедиться, что предъявленное Антоном решение действительно было получено им на шаге 1.
3. Антон показывает новую труднорешаемую задачу Борису.
Рекомендуем скачать другие рефераты по теме: изложение ломоносов, новшество.
Категории:
Предыдущая страница реферата | 1 2 3 4 5 6 7 | Следующая страница реферата