深入解析:将 UC 模型嵌入 IITM 模型
1. 基于模拟的安全性与组合定理
1.1 强可模拟性的安全概念
在安全领域,强可模拟性是一个重要的安全概念。对于具有相同输入/输出(I/O)接口的协议 (P) 和 (F),分别作为真实协议和理想协议,如果存在一个敌手 (S)(模拟器或理想敌手),使得系统 (P) 和 (S | F) 具有相同的外部接口,并且对于所有仅连接到 (P) 的外部网络和 I/O 接口(也就是 (S | F) 的外部接口)的环境 (E),都有 (E | P \equiv E | S | F),那么就称 (P) 实现了 (F),记作 (P \leq_{IITM} F)。
1.2 组合定理
- IITM 组合定理 :假设有协议 (Q)、(P) 和 (F),其中 (Q) 与 (P) 以及 (Q) 与 (F) 仅通过它们的外部 I/O 接口相互连接,并且 (P \leq_{IITM} F),那么 (Q | P \leq_{IITM} Q | F)。
- IITM 无界自组合定理 :对于具有不相交会话的协议 (P) 和 (F),如果存在一个模拟器 (S),使得任何仅与 (P) 和 (F) 的单个会话进行交互的环境都无法区分 (P) 和 (S | F),那么 (P \leq_{IITM} F)。这意味着,对于此类协议,分析单个会话的安全性就足以推断出无界数量会话的安全性。将这个定理与主组合定理结合,可得到类似于 UC 模型中定理 1 的结论。
超级会员免费看
订阅专栏 解锁全文
20

被折叠的 条评论
为什么被折叠?



