安全消息传输协议与多线程程序信息泄漏分析
对 Patra 等人协议的猜测攻击
Patra 等人提出了三种带反馈的安全消息传输协议,其中协议 I 和协议 II 声称对 k - 活跃阈值对手是 (0, 0) - 安全的,安全协议(Secure Protocol)则声称对一般对手结构是 (0, 0) - 安全的。然而,当猜测攻击发生时,这三个协议都无法实现 0 - 私有消息传输。
安全协议(SP)概述
安全协议是一个三阶段协议,能容忍对手结构 Z 的一个子集 B(| ˜B| = 3)。其运行条件和流程如下:
- 条件 :设 ˜B = {Z1, Z2, Z3},存在从 A 到 B 的完美可靠消息传输(PRMT)协议;若 PZ1∪Z2∪Z3 = P,则存在两条路径 qα ∈¯QZα, qβ ∈¯QZβ(α, β ∈{1, 2, 3})。
- 流程 :
- 阶段 I :A 随机选择一个二元多项式 Q(x, y) = 1
i=0
1
j=0 ri,jxiyj,使得 Q(0, 0) = m,且 Q(x, y) 对称,即 Q(i, j) = Q(j, i)。然后 A 通过路径 pi(1 ≤i ≤3)将多项式 Q(x, i) 发送给 B。
- 阶段 II :B 在路径 pi 上接收多项式 QB
i (x) = QB(x, i),三个 QB
i (x) 中最多有一个被损坏。B 进行测试以确定哪个路径 pi 有故障,根据测试结果:
- 若 B 判定所有
超级会员免费看
订阅专栏 解锁全文
5754

被折叠的 条评论
为什么被折叠?



