El esquema IBE de Cocks es un sistema de cifrado basado en identidad propuesto por Clifford Cocks en 2001. [ 1 ] La seguridad del esquema se basa en la dificultad del problema de la resisibilidad cuadrática .
Protocolo
Configuración
El PKG elige:
- un módulo RSA público, dóndeson primordiales y se mantienen en secreto,
- el mensaje y el espacio cifradoy
- una función hash pública segura.
Extracto
Cuando el usuarioPara obtener su clave privada, contacta con el PKG a través de un canal seguro . El PKG
- derivaconmediante un proceso determinista desde(por ejemplo, aplicación múltiple de),
- calcula(que cumple con cualquiera de las siguienteso(véase más abajo) y
- transmiteal usuario.
Cifrar
Para cifrar un bit (codificado como/)para, el usuario
- elige al azarcon,
- elige al azarcon, diferente de ,
- calculay y
- envíaal usuario.
Descifrar
Para descifrar un texto cifradopara el usuario, él
- calculasiode lo contrario, y
- calcula.
Tenga en cuenta que aquí estamos asumiendo que la entidad que cifra no sabe sitiene la raíz cuadradadeoEn este caso, debemos enviar un texto cifrado para ambos casos. Tan pronto como la entidad que realiza el cifrado conozca esta información, solo será necesario enviar un elemento.
Exactitud
En primer lugar, tenga en cuenta que desde(es decir) y, cualquieraoes un residuo cuadrático módulo.
Por lo tanto,es una raíz cuadrada deo: [ 2 ]
Donde el último paso es el resultado de una combinación del criterio de Euler y el teorema chino del resto .
Además, (para el caso de quees un residuo cuadrático, la misma idea se aplica a):
Seguridad
Se puede demostrar que romper el esquema equivale a resolver el problema de la resiliencia cuadrática , que se sospecha que es muy difícil. Se mantienen las reglas comunes para elegir un módulo RSA : usar un seguro, haga la elección deuniformes y aleatorios y además incluyen algunas comprobaciones de autenticidad para(De lo contrario, se puede llevar a cabo un ataque adaptativo de texto cifrado elegido alterando los paquetes que transmiten un solo bit y utilizando el oráculo para observar el efecto en el bit descifrado).
Problemas
Una desventaja importante de este esquema es que solo puede cifrar mensajes bit a bit; por lo tanto, solo es adecuado para paquetes de datos pequeños como una clave de sesión . Para ilustrarlo, considere una clave de 128 bits que se transmite utilizando un módulo de 1024 bits. Entonces, hay que enviar 2 × 128 × 1024 bits = 32 KByte (cuando no se sabe sies el cuadrado de a o − a ), lo cual solo es aceptable para entornos en los que las claves de sesión cambian con poca frecuencia.
Este sistema no preserva la privacidad de la clave, es decir, un adversario pasivo puede recuperar información significativa sobre la identidad del destinatario que observa el texto cifrado.
Referencias
- ↑ Clifford Cocks, Un esquema de cifrado basado en identidad basado en residuos cuadráticos Archivado el 6 de febrero de 2007 en Wayback Machine , Actas de la 8.ª Conferencia Internacional IMA sobre Criptografía y Codificación , 2001
- ↑ Prager, S. (2011). El esquema IBE de Cocks: el símbolo de Legendre y la reciprocidad cuadrática (tesis de licenciatura con honores, Universidad de Redlands). Recuperado de https://inspire.redlands.edu/cas_honors/502
- Criptografía basada en la identidad
