Articulo de referencia

seguridad entrópica

La seguridad entrópica es una definición de seguridad utilizada en el campo de la criptografía . Los esquemas de cifrado modernos generalmente deben proteger las comunicaciones ...

La seguridad entrópica es una definición de seguridad utilizada en el campo de la criptografía . Los esquemas de cifrado modernos generalmente deben proteger las comunicaciones incluso cuando el atacante posee información sustancial sobre los mensajes cifrados. Por ejemplo, incluso si un atacante sabe que un texto cifrado interceptado cifra el mensaje "Ataque" o el mensaje "Retirada", un esquema de cifrado semánticamente seguro le impedirá saber cuál de los dos mensajes está cifrado. Sin embargo, definiciones como la seguridad semántica son demasiado estrictas para lograrse con ciertos esquemas de cifrado especializados. La seguridad entrópica es una definición más débil que puede utilizarse en el caso especial en que un atacante tenga muy poca información sobre los mensajes cifrados.

Es bien sabido que ciertos tipos de algoritmos de cifrado no cumplen con definiciones como la seguridad semántica : por ejemplo, los algoritmos de cifrado deterministas nunca pueden ser semánticamente seguros. Las definiciones de seguridad entrópica flexibilizan estas definiciones para casos en los que el espacio de mensajes presenta una entropía sustancial (desde la perspectiva del adversario ). Bajo esta definición, es posible demostrar la seguridad del cifrado determinista.

Cabe señalar que, en la práctica, los algoritmos de cifrado entrópico-seguros solo son "seguros" si la distribución del mensaje posee una alta entropía desde la perspectiva de cualquier adversario razonable. Esta es una suposición poco realista para un esquema de cifrado general, ya que no se puede asumir que todos los usuarios probables cifrarán mensajes de alta entropía. Para estos esquemas, son apropiadas definiciones más estrictas (como la seguridad semántica o la indistinguibilidad ante un ataque adaptativo de texto cifrado elegido ). Sin embargo, existen casos especiales en los que es razonable exigir mensajes de alta entropía. Por ejemplo, los esquemas de cifrado que cifran únicamente material de clave secreta (p. ej., encapsulación de clave o esquemas Key Wrap ) pueden considerarse bajo una definición de seguridad entrópica. Una aplicación práctica de este resultado es el uso de algoritmos de cifrado deterministas para el cifrado seguro de material de clave secreta.

Russell y Wang formalizaron una definición de seguridad entrópica para el cifrado. Su definición se asemeja a la de seguridad semántica cuando los espacios de mensajes presentan distribuciones altamente entrópicas. En una formalización, la definición implica que un adversario que conoce el texto cifrado no podrá calcular ningún predicado sobre él con una probabilidad (sustancialmente) mayor que un adversario que no lo posee. Posteriormente, Dodis y Smith propusieron definiciones alternativas y demostraron su equivalencia.

Referencias

  • A. Russell y Y. Wang. Cómo engañar a un adversario sin límites con una clave corta. Presentado en Advances in Cryptology – Eurocrypt 2002 .
  • Y. Dodis y A. Smith. Seguridad entrópica y cifrado de mensajes de alta entropía. Presentado en la Conferencia sobre Teoría de la Criptografía (TCC) 2005 .