Diskussion:Ciphertext Indistinguishability

aus Wikipedia, der freien Enzyklopädie
Letzter Kommentar: vor 8 Jahren von GiftBot in Abschnitt Defekter Weblink
Zur Navigation springen Zur Suche springen

Länge der Nachrichten?

[Quelltext bearbeiten]

Kann man nicht üblicherweise schon anhand der Länge des Geheimtextes Rückschlüsse auf die Länge des Klartextes ziehen? D.h., wenn der Angreifer in dem Szenario M0 = "" und M1 als einen ziemlich langen Text wählen kann, sollten die zugehörigen Geheimtexte doch irgendwie unterscheidbar sein. Ich vermute, dass die formelle Beschreibung so etwas ausschließt (z.B. indem sich das nur auf Blöcke fester Länge bezieht), aber es fehlt im Artikel. -- Paul E. Diskussion:Ciphertext Indistinguishability#c-Paul Ebermann-2011-04-06T15:59:00.000Z-Länge der Nachrichten?11Beantworten

richtig das hat gefehlt, habe ich ergaenzt. --Mario d Diskussion:Ciphertext Indistinguishability#c-MarioS-2011-04-09T11:54:00.000Z-Paul Ebermann-2011-04-06T15:59:00.000Z11Beantworten

Wofür steht IND-CPA?

[Quelltext bearbeiten]

Hallo zusammen,

kann mir jemand sagen, wofür IND-CPA steht? IND vermutlich für „indistinguishability“, aber CPA?

Grüße, --Martin Thoma Diskussion:Ciphertext Indistinguishability#c-MartinThoma-2013-04-28T17:08:00.000Z-Wofür steht IND-CPA?11Beantworten

Ich habs gerade gefunden:
indistinguishability under chosen-plaintext attacks
--Martin Thoma Diskussion:Ciphertext Indistinguishability#c-MartinThoma-2013-04-28T18:02:00.000Z-MartinThoma-2013-04-28T17:08:00.000Z11Beantworten
Dieser Abschnitt kann archiviert werden. --Martin Thoma 20:02, 28. Apr. 2013 (CEST)

grafik

[Quelltext bearbeiten]

bei der neu hinzugefuegten grafik sehe ich einige probleme:

  1. der angreifer erhaelt keine eingabe.
  2. K bezeichnet ueblicherweise einen symmetrischen schluessel.
  3. ein bit ist ueblicherweise 0 oder 1, nicht 1 oder 2.
  4. warum gibt der angreifer die nachrichten nacheinander aus, nicht gleichzeitig?
  5. die box auf der rechten seite ist kein orakel, ein orakel kann sich nicht aussuchen, was es verschluesselt.

da die grafik erst heute erstellt wurde, verstehe ich auch nicht, warum sie nicht die gleiche notation benutzt wie der artikel (tiefgestellte indizes statt hochgestellte, die umgebung gibt das bit aus, nicht der angreifer). --Mario d Diskussion:Ciphertext Indistinguishability#c-MarioS-2013-05-02T10:01:00.000Z-grafik11Beantworten


Erst einmal: Es geht um das Bild:

Nun zu deinen Punkten:

  1. Welche Eingabe soll der Angreifer denn erhalten?
  2. K steht für key. Meinst du es wäre besser, das K durch k zu ersetzen? (Habe ich mal gemacht, weil es im Artikel auch k ist) Ja
  3. Ok, habe ich angepasst Ja
  4. Das hatte nur Übersichtsgründe. Wichtig ist ja nur der Ablauf, also dass der Angreifer beide Nachrichten schickt, bevor der Challenger C* schickt.
  5. Ich vermute, du beziehst dich auf die Beschreibung des Bildes. Dies habe ich angepasst. Ja

Ich habe die Grafik nicht für den Artikel erstellt, sondern nach meinen Vorlesungsnotizen und dachte mir, dass der Artikel davon profitiert. Das denke ich immer noch und ich freue mich über konstruktive Kritik.

Grüße, --Martin Thoma Diskussion:Ciphertext Indistinguishability#c-MartinThoma-2013-07-11T13:26:00.000Z-grafik11Beantworten

[Quelltext bearbeiten]

GiftBot (Diskussion) Diskussion:Ciphertext Indistinguishability#c-GiftBot-2016-01-22T17:27:00.000Z-Defekter Weblink11Beantworten