隨機預言

隨機預言是密碼學中的一個預言(簡單說像是理論的黑箱),對任何輸入都回傳一個真正均勻隨機的輸出(請參考離散型均勻分布),不過對相同的輸入,該預言每次都會回傳一模一樣的輸出。換句話說,隨機預言是一個將所有可能輸入與輸出作隨機映射的函式。

目前並不存在真正能實做隨機預言的函式。事實上,一些簽名和加密方式被證明如果使用隨機預言的話是安全的,但是使用其他的函式替代隨機預言的話則明顯不安全。[1] 另外,對許多通訊作法,在隨機預言假設之下證明為安全是對於其可靠性強力的證據。大體上說,一個作法被證明是安全的的話,要攻擊此作法就必需要突破該證明的假設;例如,一個加密法的安全證明是基於質因子分解的困難度(像是RSA算法),那么打破此證明的方法就是找到快速質因子分解的算法(像是秀爾算法就被視為是一個可能的攻擊)。在這裡,要打破隨機預言假設,我們就必須找到實際雜湊函式與隨機預言未知且不好的不同之處。對於一般被認為不存在這種弱點,夠好的雜湊函式來說(這種雜湊函式現在蠻可靠的,像是SHA-3),相關的通訊作法因此可證明是安全的。

相關詞條

熱門詞條

聯絡我們